Configurando o Carbon Black Bit9 Security Platform para se comunicar com o QRadar
Configure o dispositivo do Carbon Black Bit9 Security Platform para encaminhar eventos para o IBM QRadar no formato LEEF
Procedimento
- Efetue login no console do Carbon Black Bit9 Security Platform com privilégios de Administrador ou Usuário avançado.
- A partir do menu de navegação, selecione Administração > Configuração do Sistema.
- Clique em Status do Servidor e clique em Editar.
- No campo Endereço do Syslog , digite o endereço IP do seu QRadar Console ou Coletor de Eventos
- A partir da lista Formato Syslog , selecione LEEF (Q1Labs).
- Selecione a caixa de seleção Syslog ativada e clique em Atualizar.