Configurando seu sistema LOGbinder EX para enviar logs de eventos do Microsoft Exchange para QRadar

Para coletar eventos do LOGbinder do Microsoft Exchange, deve-se configurar seu sistema LOGbinder EX para enviar eventos para o IBM QRadar

Antes de iniciar

Configure o LOGbinder EX para coletar eventos do seu Microsoft Exchange Server. Para obter mais informações, consulte a documentação do LOGbinder EX.

Procedimento

  1. Abra o Painel de Controle do LOGbinder EX.
  2. Clique Duas Vezes em Saída na pane de Configurar.
  3. Escolha uma das opções a seguir:
    • Configure para saída de Syslog genérico:
      1. Na área de janela Saídas, clique duas vezes em Syslog genérico.
      2. Selecione a caixa de seleção Enviar saída para Syslog-Generic e, em seguida, digite o endereço IP e a porta do seu QRadar Console ou Event Collector.
    • Configure para a saída Syslog LEEF:
      1. Na área de janela Saídas, clique duas vezes em Syslog LEEF.
      2. Selecione a caixa de seleção Enviar saída para Syslog-LEEF e, em seguida, digite o endereço IP e a porta do seu QRadar Console ou Event Collector.
  4. Clique em OK.
  5. Para reiniciar o serviço LOGbinder, clique no ícone Restart .