Configuração de seu sistema FireEye para comunicação com o QRadar®

Para permitir que o FireEye se comunique com o IBM QRadar, configure seu dispositivo FireEye para encaminhar eventos syslog

Procedimento

  1. Efetue login no dispositivo FireEye usando a CLI.
  2. Para ativar o modo de configuração, digite os comandos a seguir:

    enable

    configure terminal

  3. Para ativar as notificações rsyslog, digite o comando a seguir:

    fenotify rsyslog enable

  4. Para incluir QRadar como um consumidor de notificação rsyslog, digite o comando a seguir:

    fenotify rsyslog trap-sink QRadar

  5. Para especificar o endereço IP para o sistema QRadar que você deseja receber notificações de trap-sink do rsyslog, digite o comando a seguir:

    fenotify rsyslog trap-sink QRadar address <QRadar_IP_address>

  6. Para definir o formato de evento rsyslog, digite o comando a seguir:

    fenotify rsyslog trap-sink QRadar prefer message format leef

  7. Para salvar as mudanças na configuração para o dispositivo FireEye, digite o comando a seguir:

    write memory