Configuração de seu sistema FireEye HX para comunicação com o QRadar®

Para ativar o FireEye HX para se comunicar com o IBM QRadar, configure seu dispositivo FireEye HX para encaminhar eventos syslog.

Procedimento

  1. Efetue login no dispositivo FireEye HX usando a CLI.
  2. Para ativar o modo de configuração, digite os comandos a seguir:

    enable

    configure terminal

  3. Para incluir um destino de servidor remoto de syslog, digite os comandos a seguir:

    logging <remote_IP_address> trap none

    logging <remote_IP_address> trap override class cef priority info

  4. Para salvar as mudanças na configuração para o dispositivo FireEye HX, digite o comando a seguir:

    write mem