Configurando o DSM Proofpoint Enterprise Protection e Enterprise Privacy para se comunicar com o IBM QRadar

Para coletar todos os logs de auditoria e eventos do sistema de seu DSM Proofpoint Enterprise Protection e Enterprise Privacy, deve-se incluir um destino que especifique IBM QRadar como o servidor Syslog

Procedimento

  1. Efetue login na interface do Proofpoint Enterprise.
  2. Clique em Logs e Relatórios.
  3. Clique em Configurações de Log.
  4. A partir da pane Configurações de Log Remoto , configure as seguintes opções para ativar a comunicação Syslog:
    1. Selecione Syslog como o protocolo de comunicação.
  5. Digite o endereço IP do QRadar Console ou Event Collector.
  6. No campo Porta , digite 514 como o número da porta para comunicação Syslog.
  7. A partir da lista Syslog Filter Enable , selecione On.
  8. A partir da lista Facility , selecione local1.
  9. A partir da lista Level , selecione Informações.
  10. A partir da lista Syslog MTA Enable , selecione On.
  11. Clique em Salvar