Para configurar o SMS, deve-se ativar e configurar seu dispositivo TippingPoint para enviar eventos para um host remoto usando syslog..
Antes de iniciar
O TippingPoint SMS V5.2.0 é suportado no IBM
QRadar
Procedimento
- Efetue login no sistema TippingPoint.
- No menu de Navegação Admin , selecione Propriedades do Servidor.
- Selecione a guia Gerenciamento .
- Clique em Adicionar.
A janela Editar notificação de syslog é exibida.
- Selecione a caixa de seleção Ativar .
- Configure os valores a seguir:
- Servidor syslog -Digite o endereço IP do QRadar para receber mensagens de eventos syslog.
- Porta -Digite 514 como o endereço de porta.
- Tipo de log -Selecione SMS 2.0 / 2.1 Formato Syslog na lista.
- Facility -Selecione auditoria de Log da lista.
- Gravidade -Selecione Gravidade no Evento da lista.
- Delimiter -Selecione TAB como o delimitador para os logs gerados.
- Include Timestamp em Header -Selecione Usar timestamp de evento original.
- Selecione a caixa de seleção Include SMS Hostname em Header .
- Clique em OK.
- Agora você está pronto para configurar a origem de log no QRadar
- Para configurar QRadar para receber eventos de um dispositivo TippingPoint : na lista Tipo de origem de log , selecione a opção TippingPoint Sistema de prevenção de intrusão (IPS) .
Para obter mais informações sobre o dispositivo TippingPoint, consulte a documentação do fornecedor.