Configurando o Carbon Black Bit9 Security Platform para se comunicar com o QRadar

Configure o dispositivo do Carbon Black Bit9 Security Platform para encaminhar eventos para o IBM QRadar no formato LEEF

Procedimento

  1. Efetue login no console do Carbon Black Bit9 Security Platform com privilégios de Administrador ou Usuário avançado.
  2. A partir do menu de navegação, selecione Administração > Configuração do Sistema.
  3. Clique em Status do Servidor e clique em Editar.
  4. No campo Endereço do Syslog , digite o endereço IP do seu QRadar Console ou Coletor de Eventos
  5. A partir da lista Formato Syslog , selecione LEEF (Q1Labs).
  6. Selecione a caixa de seleção Syslog ativada e clique em Atualizar.