Configurando o NCC Group DDoS Secure para se comunicar com QRadar
O DSM NCC Group DDoS Secure para IBM QRadar recebe eventos de dispositivos NCC Group DDoS Secure usando syslog no formato Log Event Extended Format (LEEF) O QRadar registra todos os eventos relevantes de status e de condição de rede
Procedimento
- Efetue login no NCC Group DDoS Secure.
- Vá para a janela Estruturado Syslog Server .
- No campo Endereço (s) IP do Servidor , digite o endereço IP do QRadar Console.
- A partir da lista Formato , selecione LEEF.
- Opcional: Se você não quiser usar o padrão delocal0 no campo Facility , digite um valor de instalação de syslog.
- A partir da lista Prioridade , selecione o nível de prioridade de syslog que deseja incluir. Eventos que atendem ou excedem o nível de prioridade de syslog que você seleciona são encaminhados para QRadar.
- No campo Log Refresh (Secs) , especifique um tempo de atualização de atualização para logs estruturados. O tempo de atualização é especificado em segundos.
- No campo Normal Peak Bandwith , especifique a largura de banda de pico normal esperada do aparelho.