As exportações de dados fornecem a opção de configurar os eventos que o Verdasys Digital Guardian encaminha para o IBM
QRadar.
Procedimento
- Efetue login no Digital Guardian Management Console.
- Selecione .
- A partir da lista Fontes de Dados , selecione Alertas ou Eventos como a fonte de dados.
- Na lista Tipo de exportação , selecione QRadar LEEF.
Se a versão do Verdasys Digital Guardian for v6.0.x, será possível selecionar
Syslog como o Tipo de exportação. QRadar LEEF é o formato de tipo de exportação preferencial para todos os dispositivos Verdasys Digital Guardian com v6.1.1 e posterior.
- A partir da lista Tipo , selecione UDP ou TCP como protocolo de transporte.
O QRadar pode aceitar eventos syslog de qualquer protocolo de transporte. Se o comprimento
de seus eventos de alerta geralmente excede 1024 bytes, será possível selecionar
TCP para evitar que os eventos sejam truncados.
- No campo Servidor , digite o endereço IP de QRadar
Console ou Event Collector.
- No campo Porta , digite 514.
- A partir da lista Nível de gravidade , selecione um nível de gravidade.
- Selecione a caixa de seleção Está Ativo .
- Clique em Avançar.
- Na lista de campos disponíveis, inclua os campos de Alerta ou Evento a seguir para a
exportação de dados:
- Hora Local do Agente
- Aplicativo
- Nome de Computador
- Tamanho do Arquivo de Detalhes
- Endereço IP
- Porta local
- Operação (necessária)
- Política
- Porta remota
- Regra
- Gravidade
- Endereço IP de Origem
- Nome do usuário
- Foi Bloqueado
- Foi Classificado
- Selecione uma Criteria para os campos em sua exportação de dados e clique em Próximo.
Por padrão, o Critério está em branco.
- Selecione um grupo para os critérios e clique em Próximo.
Por padrão, o grupo está em branco.
- Clique em Consulta de Teste.
Uma Consulta de teste assegura que o banco de dados seja executado de forma
adequada.
- Clique em Avançar.
- Salve a exportação de dados.
A configuração está concluída.
O que fazer a seguir
A exportação de dados do Verdasys Digital Guardian ocorre em um intervalo de 5
minutos. É possível ajustar essa sincronização com o planejador de tarefa no Verdasys
Digital Guardian, se necessário. Os eventos que são exportados para o QRadar pelo Verdasys Digital Guardian são exibidos na guia Atividade de Log