Configurando seu dispositivo TippingPoint X506/X506 para se comunicar com o QRadar

Para recuperar eventos no IBM QRadar, deve-se configurar o dispositivo TippingPoint X505/X506 para enviar eventos para o QRadar

Procedimento

  1. Efetue login no dispositivo TippingPoint X505/X506.
  2. A partir do menu LSM , selecione Sistema > Configuração > Servidores de syslog.

    A janela Servidores Syslog é exibida.

  3. Para cada tipo de log que você deseja encaminhar, marque uma caixa de seleção e digite o endereço IP do QRadar.
    Nota: se seu QRadar estiver em uma sub-rede diferente do seu dispositivo TippingPoint , poderá ser necessário incluir rotas estáticas. Para obter mais informações, consulte a documentação do fornecedor.

    Agora você está pronto para configurar a origem de log no QRadar

  4. Para configurar o QRadar para receber eventos de um dispositivo TippingPoint X505/X506 : na lista Tipo de Origem de Log , selecione a opção TippingPoint X Series Appliances .
    Nota: se você tiver um DSM TippingPoint X505/X506 configurado anteriormente instalado e configurado em seu QRadar, a opção TippingPoint X Series Appliances ainda será exibida na lista Tipo de origem de log No entanto, para qualquer novo DSM do TippingPoint X505/X506 configurado, deve-se selecionar a opção TippingPoint Intrusion Prevention System (IPS).