Configurando uma origem de log FireEye em QRadar
O IBM QRadar cria automaticamente uma origem de log após seu QRadar Console receber eventos FireEye . Se o QRadar não descobrir automaticamente eventos do FireEye , será possível incluir manualmente uma origem de log para cada instância da qual você deseja coletar logs de eventos.
Sobre esta tarefa
Se você estiver usando o QRadar 7.3.1 e mais recente, será possível incluir uma origem de log usando o QRadar Log Source Management app
No QRadar 7.5.0 Update Package 4 e mais recente, ao clicar no ícone Origens de log , o app QRadar Log Source Management é aberto.
Procedimento
- Efetue login no QRadar
- Clique na guia Admin .
- No menu de navegação, clique em Origens de Dados.
- Clique no ícone Fontes de Log .
- Clique em Adicionar.
- Na lista Tipo de origem de log , selecione FireEye.
- Usando a lista Configuração de Protocolo , selecione Syslog.
- No campo Identificador de origem de log , digite o endereço IP ou nome do host do dispositivo FireEye .
- Configure os parâmetros restantes.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes.