Configurando contatos de notificação para LSM

Se você estiver usando um dispositivo LSM, será necessário configurar contatos de notificação LSM.

Procedimento

  1. Efetue login no sistema TippingPoint.
  2. A partir do menu LSM , selecione IPS > Seções de ação.

    A janela Perfil de IPS – Conjuntos de ações é exibida.

  3. Clique na guia Contatos de Notificação .
  4. Na Lista de Contatos, clique em Log do Sistema Remoto.

    A página Editar Contato de Notificação é exibida.

  5. Configure os valores a seguir:
    1. Servidor syslog -Digite o endereço IP do QRadar para receber mensagens de eventos syslog.
    2. Porta -Digite 514 como o endereço de porta.
    3. Linha de Alerta -Selecione nenhum ou um valor numérico 0-31 da lista. O syslog usa esses números para identificar a origem da mensagem.
    4. Bloco de Bloco -Selecione nenhum ou um valor numérico 0-31 da lista. O syslog usa esses números para identificar a origem da mensagem.
    5. Delimiter -Selecione TAB a partir da lista.
    6. Clique em Adicionar a tabela abaixo.
    7. Configure um período de agregação de log do sistema remoto em minutos.
  6. Clique em Salvar.
    Nota: se seu QRadar estiver em uma sub-rede diferente do seu dispositivo TippingPoint , poderá ser necessário incluir rotas estáticas. Para obter mais informações, consulte a documentação do fornecedor.

O que fazer a seguir

Agora você está pronto para configurar o conjunto de ações para o LSM, veja Configurando um Action Set para LSM.