Configurando o NCC Group DDoS Secure para se comunicar com QRadar

O DSM NCC Group DDoS Secure para IBM QRadar recebe eventos de dispositivos NCC Group DDoS Secure usando syslog no formato Log Event Extended Format (LEEF) O QRadar registra todos os eventos relevantes de status e de condição de rede

Procedimento

  1. Efetue login no NCC Group DDoS Secure.
  2. Vá para a janela Estruturado Syslog Server .
  3. No campo Endereço (s) IP do Servidor , digite o endereço IP do QRadar Console.
  4. A partir da lista Formato , selecione LEEF.
  5. Opcional: Se você não quiser usar o padrão delocal0 no campo Facility , digite um valor de instalação de syslog.
  6. A partir da lista Prioridade , selecione o nível de prioridade de syslog que deseja incluir. Eventos que atendem ou excedem o nível de prioridade de syslog que você seleciona são encaminhados para QRadar.
  7. No campo Log Refresh (Secs) , especifique um tempo de atualização de atualização para logs estruturados. O tempo de atualização é especificado em segundos.
  8. No campo Normal Peak Bandwith , especifique a largura de banda de pico normal esperada do aparelho.