Ative a criação de log externa para encaminhar eventos syslog para IBM
QRadar.
Procedimento
- Em um navegador da web, efetue login na interface administrativa do servidor Encryption Management.
https://<Encryption Management Server IP address>:9000
- Clique em Configurações.
- Selecione a caixa de seleção Ativar Syslog Externo .
- A partir da lista Protocol , selecione UDP ou TCP.
Por padrão, o QRadar usa a porta 514 para receber mensagens de eventos syslog UDP ou syslog TCP.
- No campo Nome do host , digite o endereço IP do QRadar
Console ou Event Collector.
- No campo Port , digite 514.
- Clique em Salvar.
A configuração está concluída. A origem de log é incluída no QRadar porque os eventos do Symantec Encryption Management Server são descobertos automaticamente. Os eventos que são encaminhados para o QRadar pelos Symantec Encryption Management Servers são exibidos na guia Atividade do Log do QRadar