Configurando seu STEALTHbits StealthINTERCEPT para se comunicar com o QRadar

Para coletar todos os logs de auditoria e eventos do sistema do STEALTHbits StealthINTERCEPT, é necessário especificar IBM QRadar como o servidor syslog e configurar o formato da mensagem.

Procedimento

  1. Efetue login no servidor STEALTHbits StealthINTERCEPT.
  2. Inicie o Console de administração.
  3. Clique em Configuração > Servidor Syslog.
  4. Configure os parâmetros a seguir:
    Tabela 1. Parâmetros de Syslog

    Parâmetro

    Descrição

    Endereço do host

    O endereço IP do QRadar Console

    Porta 514
  5. Clique em Importar arquivo de mapeamento.
  6. Selecione o arquivo SyslogLeefTemplate.txt e pressione Enter.
  7. Clique em Salvar.
  8. No Console de Administração, clique em Ações.
  9. Selecione o arquivo de mapeamento que você importou, e em seguida, selecione a caixa de seleção Enviar para Syslog .

    Deixe a caixa de seleção Enviar para eventos BD selecionada. StealthINTERCEPT usa o banco de dados de eventos para gerar relatórios.

  10. Clique em Adicionar.