Para permitir que o FireEye se comunique com o IBM
QRadar, configure seu dispositivo FireEye para encaminhar eventos syslog
Procedimento
- Efetue login no dispositivo FireEye usando a CLI.
- Para ativar o modo de configuração, digite os comandos a seguir:
enable
configure terminal
- Para ativar as notificações rsyslog, digite o comando a seguir:
- Para incluir QRadar como um consumidor de notificação rsyslog, digite o comando a seguir:
fenotify rsyslog trap-sink QRadar
- Para especificar o endereço IP para o sistema QRadar que você deseja receber notificações de trap-sink do rsyslog, digite o comando a seguir:
fenotify rsyslog trap-sink QRadar address
<QRadar_IP_address>
- Para definir o formato de evento rsyslog, digite o comando a seguir:
fenotify rsyslog trap-sink QRadar prefer message format
leef
- Para salvar as mudanças na configuração para o dispositivo FireEye, digite o comando
a seguir: