O DSM Sophos Web Security Appliance (WS A) para IBM
QRadar aceita eventos usando syslog.
Sobre esta tarefa
O QRadar registra todos os eventos relevantes encaminhados do registro de transações do Sophos Web Security Appliance. Antes de configurar o QRadar, deve-se configurar o dispositivo Sophos WSA para encaminhar eventos syslog
Para configurar o Sophos Web Security Appliance para encaminhar eventos do syslog:
Procedimento
- Efetue login no Sophos Web Security Appliance.
- No menu, selecione .
- Selecione a guia Syslog .
- Selecione a caixa de seleção Ativar transferência de syslog de tráfego web .
- Na caixa de texto Nome do host/IP. , digite o endereço IP ou o nome do host de QRadar
- Na caixa de texto Porta , digite 514.
- A partir da lista Protocolo , selecione um protocolo. As opções são:
- TCP -O protocolo TCP é suportado com o QRadar na porta 514
- UDP -O protocolo UDP é suportado com o QRadar na porta 514
- TCP-Encrypted -TCP Encrypted é um protocolo não suportado para QRadar.
- Clique em Aplicar.
Agora é possível configurar o DSM do Sophos Web Security Appliance no QRadar
- O QRadar detecta automaticamente dados syslog de um Sophos Web Security Appliance. Para configurar manualmente o QRadar para receber eventos do Sophos Web Security Appliance: na lista Tipo de origem de log , selecione Sophos Web Security Appliance.