Configurando o Sourcefire Intrusion Sensor
Para configurar o Sensor de Intrusão do Sourcefire, deve-se ativar os alertas de política e configurar o dispositivo para encaminhar o evento para o QRadar
Procedimento
- Efetue login na interface com o usuário do Sourcefire.
- No menu de navegação, selecione Intrusion Sensor > Policy Policy > Editar.
- Selecione uma política ativa e clique em Editar.
- Clique em Alerta.
- No campo Estado , selecione no para ativar o alerta de syslog para sua política.
- A partir da lista Facility, selecione Alerta.
- A partir da lista Prioridade, selecione Alerta.
- No campo Host de criação de log , digite o endereço IP do QRadar Console ou do Coletor de eventos
- Clique em Salvar.
- No menu de navegação, selecione Intrusion Sensor > Policy Policy > Aplicar.
- Clique em Aplicar.
O que fazer a seguir
Agora você está pronto para configurar a origem de log no QRadar