Configurando o Vectra Networks Vectra para se comunicar com o QRadar

Para coletar eventos do Vectra Networks Vectra, configure o listener do daemon syslog QRadar .

Antes de iniciar

Importante: o DSM IBM QRadar for Vectra Networks Vectra foi descontinuado.

Para continuar aproveitando essa integração, faça download do DSM Vectra Networks Vectra no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).

Procedimento

  1. Efetue login no console da web do Vectra.
  2. Clique em configurações > Notificações.
  3. Na seção Syslog , clique em Editar.
  4. Configure os seguintes parâmetros do listener do daemon syslog QRadar :
    Opção Descrição
    Destino O endereço IP do QRadar Event Collector ..
    Porta 514
    Protocolo UDP
    Formato CEF