Configuração do Symantec Encryption Management Server para se comunicar com o QRadar®

Ative a criação de log externa para encaminhar eventos syslog para IBM QRadar.

Procedimento

  1. Em um navegador da web, efetue login na interface administrativa do servidor Encryption Management.

    https://<Encryption Management Server IP address>:9000

  2. Clique em Configurações.
  3. Selecione a caixa de seleção Ativar Syslog Externo .
  4. A partir da lista Protocol , selecione UDP ou TCP.

    Por padrão, o QRadar usa a porta 514 para receber mensagens de eventos syslog UDP ou syslog TCP.

  5. No campo Nome do host , digite o endereço IP do QRadar Console ou Event Collector.
  6. No campo Port , digite 514.
  7. Clique em Salvar.

    A configuração está concluída. A origem de log é incluída no QRadar porque os eventos do Symantec Encryption Management Server são descobertos automaticamente. Os eventos que são encaminhados para o QRadar pelos Symantec Encryption Management Servers são exibidos na guia Atividade do Log do QRadar