Configurando o Radware AppWall para se comunicar com o QRadar

Configure seu dispositivo Radware AppWall para enviar logs para IBM QRadar. Você integra logs do AppWall ao QRadar usando o formato de evento do Log de Visão.

Procedimento

  1. Efetue login no Radware AppWall Console.
  2. Selecione Visualização de Configuração a partir da barra de menus.
  3. Na vidraça da árvore View do lado esquerdo da janela, clique em appwall Gateway > Serviços > Suporte de Visão.
  4. A partir da guia Lista do Servidor no lado direito da janela, clique no ícone de inclusão (+) na área de janela Lista de servidores.
  5. Na janela Add Vision Server , configure os seguintes parâmetros:
    Parâmetro Valor
    Endereço O endereço IP para o QRadar Console
    Porta 514
    Versão Selecione a versão mais recente da lista. É o último item na lista.
  6. Clique em Verificar para verificar se o AppWall pode se conectar com êxito ao QRadar.
  7. Clique em Enviar e Salvar.
  8. Clique em Aplicar > OK.