Configurando sua instância do Trend Micro Deep Discovery Analyzer para comunicação com o QRadar
Para coletar eventos do Trend Micro Deep Discovery Analyzer, configure a instância de terceiros para ativar a criação de log.
Procedimento
- Efetue login no console da web do Deep Discovery Analyzer.
- Para configurar o Deep Discovery Analyzer V5.0, siga estas etapas:
- Clique em Administração > Configurações de Log.
- Selecione Forward logs para um servidor syslog.
- Selecione LEEF como o formato de log.
- Selecione o protocolo que você deseja usar para encaminhar os eventos.
- No campo Servidor Syslog , digite o nome do host ou endereço IP do QRadar Console ou Coletor de Eventos.
- No campo Porta , digite 514.
- Para configurar o Deep Discovery Analyzer V5.5, siga estas etapas:
- Clique em Administração > Configurações de Log.
- Selecione Enviar logs para um servidor syslog.
- No campo Servidor , digite o nome do host ou endereço IP do QRadar Console ou Coletor de Eventos.
- No campo Porta , digite 514.
- Selecione o protocolo que você deseja usar para encaminhar os eventos.
- Selecione LEEF como o formato de log.
- Para configurar o Deep Discovery Analyzer V5.8 ou V6.0, siga estas etapas:
- Clique em Administração > Produtos / Serviços Integrados > Configurações de Registro.
- Selecione Enviar logs para um servidor syslog.
- No campo Endereço do servidor , digite o nome do host ou endereço IP do console ou do Coletor de Eventos do QRadar .
- No campo Porta , digite o número da porta. Nota: Tendência Micro sugere que você use as seguintes portas de syslog padrão: UDP: 514; TCP: 601; e SSL: 443.
- Selecione o protocolo que você deseja usar para encaminhar os eventos: UDP/TCP/SSL.
- Selecione LEEF como o formato de log.
- Selecione o Escopo de logs para enviar para o servidor syslog.
- Opcional: Selecione a caixa de seleção Extensões se você quiser excluir quaisquer logs do envio de dados para o servidor syslog.
- Clique em Salvar.