Para coletar eventos syslog do Exabeam, deve-se incluir um destino que especifique QRadar como o servidor syslog.
Procedimento
- Efetue login em sua interface com o usuário do Exabeam (https://<Exabeam_IP>: 8484).
- Selecione https://<Exabeam_IP>:8484 e digite #setup no final do endereço da url.
https://<Exabeam_IP>:8484/#setup
- Na pane Navegação , clique em Notificação de Incidentes.
- Selecione Enviar via Syslog e configurar os seguintes parâmetros de syslog.
| Parâmetro |
Descrição |
| Endereço IP ou Nome do host: |
O endereço IP do QRadar Event Collector .. |
| Protocolo |
TCP |
| Porta |
514 |
| Nível de severidade de syslog |
Emergência |