Configurando o syslog remoto para SMS

Para configurar o SMS, deve-se ativar e configurar seu dispositivo TippingPoint para enviar eventos para um host remoto usando syslog..

Antes de iniciar

O TippingPoint SMS V5.2.0 é suportado no IBM QRadar

Procedimento

  1. Efetue login no sistema TippingPoint.
  2. No menu de Navegação Admin , selecione Propriedades do Servidor.
  3. Selecione a guia Gerenciamento .
  4. Clique em Adicionar.

    A janela Editar notificação de syslog é exibida.

  5. Selecione a caixa de seleção Ativar .
  6. Configure os valores a seguir:
    1. Servidor syslog -Digite o endereço IP do QRadar para receber mensagens de eventos syslog.
    2. Porta -Digite 514 como o endereço de porta.
    3. Tipo de log -Selecione SMS 2.0 / 2.1 Formato Syslog na lista.
    4. Facility -Selecione auditoria de Log da lista.
    5. Gravidade -Selecione Gravidade no Evento da lista.
    6. Delimiter -Selecione TAB como o delimitador para os logs gerados.
    7. Include Timestamp em Header -Selecione Usar timestamp de evento original.
    8. Selecione a caixa de seleção Include SMS Hostname em Header .
    9. Clique em OK.
    10. Agora você está pronto para configurar a origem de log no QRadar
  7. Para configurar QRadar para receber eventos de um dispositivo TippingPoint : na lista Tipo de origem de log , selecione a opção TippingPoint Sistema de prevenção de intrusão (IPS) .

    Para obter mais informações sobre o dispositivo TippingPoint, consulte a documentação do fornecedor.