Configuração do VMware Carbon Black App Control para se comunicar com o QRadar®

Configure o seu console do Carbon Black App Control para encaminhar eventos para o IBM QRadar no formato LEEF

Procedimento

  1. Acesse o console do Carbon Black App Control inserindo a URL do servidor do Carbon Black App Control em seu navegador.
  2. Efetue login no console do Carbon Black App Control. Você deve ter privilégios de Usuário Administrador ou Power ®.
  3. A partir do menu de navegação, selecione Administração > Configuração do sistema.
  4. Na página Configuração do Sistema, clique na aba Eventos .
  5. Na seção Logging de Eventos Externos , clique em Editar e, em seguida, configure os parâmetros a seguir.
    1. Digite o endereço IP do QRadar Event Collector no campo Endereço de syslog .
    2. Digite 514 no campo porta Syslog .
  6. A partir da lista Formato Syslog , selecione LEEF (Q1Labs).
  7. Selecione a caixa de seleção Syslog Ativado e, em seguida, clique em Atualizar.