Você pode integrar um dispositivo Trend Micro Apex One 8.x com o IBM
QRadar.
Procedimento
- Faça login na interface de Administração do Apex One.
- Selecione Notificações.
- Configure as Configurações Gerais para Traps SNMP: no campo Endereço IP do servidor , digite o endereço IP do QRadar.
Nota: Não alterar as informações da armadilha da comunidade.
- Clique em Salvar.
- Configure o Padrão Alert Notification: Selecione Notificações Padrão.
- Clique na guia Trap SNMP .
- Selecione a caixa de seleção Ativar notificação via SNMP Trap for Virus / Malware Detections .
- Digite a mensagem a seguir no campo (este deve ser o padrão):
Virus/Malware: %v Computer: %s Domain: %m File: %p Date/Time:
%y Result: %a
- Selecione a caixa de seleção Ativar notificação via SNMP Trap for Spyware / Grayware Detections .
- Digite a mensagem a seguir no campo (este deve ser o padrão):
Spyware/Grayware: %v Computer: %s Domain: %m Date/Time: %y Result:
%a
- Clique em Salvar.
- Configurar Notificações de Alerta de Surto: Selecione Out Notificações.
- Clique na guia Trap SNMP .
- Selecione a caixa de seleção Ativar notificação via SNMP Trap for Virus / Malware Outbreaks .
- Digite a mensagem a seguir no campo (este deve ser o padrão):
Number of viruses/malware: %CV Number of computers: %CC Log
Type Exceeded: %A Number of firewall violation logs: %C Number of shared
folder sessions: %S Time Period: %T
- Selecione a caixa de seleção Ativar notificação via SNMP Trap for Spyware / Grayware Outbreaks .
- Digite a mensagem a seguir no campo (este deve ser o padrão):
Number of spyware/grayware: %CV Number of computers: %CC Log
Type Exceeded: %A Number of firewall violation logs: %C Number of shared
folder sessions: %S Time Period: %T
- Clique em Salvar.
O que fazer a seguir
Configure uma origem de log no QRadar usando o protocolo SNMPv2. Para obter mais informações, consulte SNMPv2 parâmetros de origem de log para Trend Micro Apex One.