Para coletar todos os logs de auditoria e eventos do sistema de seu DSM Proofpoint Enterprise Protection e Enterprise Privacy, deve-se incluir um destino que especifique IBM
QRadar como o servidor Syslog
Procedimento
- Efetue login na interface do Proofpoint Enterprise.
- Clique em Logs e Relatórios.
- Clique em Configurações de Log.
- A partir da pane Configurações de Log Remoto , configure as seguintes opções para ativar a comunicação Syslog:
- Selecione Syslog como o protocolo de comunicação.
- Digite o endereço IP do QRadar
Console ou Event Collector.
- No campo Porta , digite 514 como o número da porta para comunicação Syslog.
- A partir da lista Syslog Filter Enable , selecione On.
- A partir da lista Facility , selecione local1.
- A partir da lista Level , selecione Informações.
- A partir da lista Syslog MTA Enable , selecione On.
- Clique em Salvar