Configurando o Exabeam para se comunicar com o QRadar

Para coletar eventos syslog do Exabeam, deve-se incluir um destino que especifique QRadar como o servidor syslog.

Procedimento

  1. Efetue login em sua interface com o usuário do Exabeam (https://<Exabeam_IP>: 8484).
  2. Selecione https://<Exabeam_IP>:8484 e digite #setup no final do endereço da url.
    https://<Exabeam_IP>:8484/#setup
  3. Na pane Navegação , clique em Notificação de Incidentes.
  4. Selecione Enviar via Syslog e configurar os seguintes parâmetros de syslog.
    Parâmetro Descrição
    Endereço IP ou Nome do host: O endereço IP do QRadar Event Collector ..
    Protocolo TCP
    Porta 514
    Nível de severidade de syslog Emergência