Configuração do IBM Defender Data Protect para se comunicar com QRadar®

Para adicionar um servidor Syslog usando a interface do usuário do Cohesity, conclua as etapas a seguir.

Procedimento

  1. Faça login em IBM Cloud® ( https://cloud.ibm.com ).
  2. Clique em +Add no canto superior direito da página.
  3. Especifique valores para os seguintes campos:
    • Endereço IP/nome do host: especifique o nome do host ou o endereço IP do servidor syslog.
    • Protocolo : Especifique o protocolo usado pelo servidor syslog. O padrão é TCP, mas também há suporte para UDP.
    • Porta : especifique a porta em que o servidor syslog escuta.
    • Stream (Fluxo ): Selecione os logs a serem enviados ao servidor syslog na lista suspensa.
    • Autenticação (opcional): A ativação dessa opção envia os registros de instalações específicas para o servidor syslog.
    • O servidor syslog está ativado : Alterne para adicionar o servidor syslog ao cluster do Cohesity
  4. Clique em Add.