Coletando logs de análise de STEALTHbits StealthINTERCEPT

Para coletar todos os registros de análise do STEALTHbits StealthINTERCEPT, você deve especificar IBM QRadar como o servidor syslog e configurar o formato da mensagem.

Procedimento

  1. Efetue login no servidor STEALTHbits StealthINTERCEPT.
  2. Inicie o Console de administração.
  3. Clique em Configuração > Servidor Syslog.
  4. Configure os parâmetros a seguir:
    Parâmetro Descrição
    Endereço do host O endereço IP do QRadar Console
    Porta 514
  5. Clique em Importar arquivo de mapeamento.
  6. Selecione o arquivo SyslogLeefTemplate.txt e pressione Enter.
  7. Clique em Salvar.
  8. No Console de Administração, clique em Ações.
  9. Selecione o arquivo de mapeamento que você importou, e em seguida, selecione a caixa de seleção Enviar para Syslog .
    Dica: Deixe a caixa de seleção Enviar para Eventos DB selecionada. StealthINTERCEPT usa o banco de dados de eventos para gerar relatórios.
  10. Clique em Adicionar.