Para coletar todos os registros de análise do STEALTHbits StealthINTERCEPT, você deve especificar IBM
QRadar como o servidor syslog e configurar o formato da mensagem.
Procedimento
- Efetue login no servidor STEALTHbits StealthINTERCEPT.
- Inicie o Console de administração.
- Clique em .
- Configure os parâmetros a seguir:
| Parâmetro |
Descrição |
| Endereço do host |
O endereço IP do QRadar
Console |
| Porta |
514 |
- Clique em Importar arquivo de mapeamento.
- Selecione o arquivo SyslogLeefTemplate.txt e pressione Enter.
- Clique em Salvar.
- No Console de Administração, clique em Ações.
- Selecione o arquivo de mapeamento que você importou, e em seguida, selecione a caixa de seleção Enviar para Syslog .
Dica: Deixe a caixa de seleção Enviar para Eventos DB selecionada. StealthINTERCEPT usa o banco de dados de eventos para gerar relatórios.
- Clique em Adicionar.