Configurando um serviço de feed de arquivo simples
Para IBM QRadar recuperar arquivos de registro do IBM® Security Trusteer Apex Advanced Malware Protection, é necessário configurar um serviço de alimentação de arquivo simples em um servidor intermediário habilitado para SFTP. O serviço permite que o servidor intermediário hospede os arquivos simples que ele recebe do IBM Security Trusteer Apex Advanced Malware Protection e permite conexões de dispositivos externos para que o QRadar possa recuperar os arquivos de log.
Para configurar o IBM Security Trusteer® Apex Advanced Malware Protection para enviar feed de arquivo simples ao servidor intermediário, entre em contato com o suporte do IBM Trusteer.
Sobre esta tarefa
O feed de arquivo simples usa um formato CSV. Cada item de feed é gravado no arquivo em uma linha separada, que contém vários campos separados por vírgula. Cada campo contém dados que descreve o item de feed. O primeiro campo em cada linha de feed contém o tipo de feed.
Procedimento
- Ative um servidor ativado para SFTP e assegure-se de que dispositivos externos possam acessá-lo.
- Efetue login no servidor ativado para SFTP.
- Crie uma conta de usuário no servidor para o IBM Security Trusteer Apex Advanced Malware Protection.
- Criar uma conta do usuário para QRadar.
- Opcional: Habilite a autenticação baseada em chave SSH.
O que fazer a seguir
Depois de configurar o servidor intermediário, anote os detalhes a seguir:
- Nome do servidor e endereço IP de destino SFTP
- Porta do servidor SFTP (a porta padrão é 22)
- O caminho de arquivo para o diretório de destino
- Nome de usuário SFTP, se a autenticação SSH não estiver configurada
- Frequência de upload (de 1 minute a 24 horas)
- Chave pública SSH em formato RSA
O suporte do IBM Trusteer usa os detalhes do servidor intermediário ao configurar o IBM Security Trusteer Apex Advanced Malware Protection para enviar feed de arquivo simples.