Configurando sua instância do Trend Micro Deep Discovery Analyzer para comunicação com o QRadar

Para coletar eventos do Trend Micro Deep Discovery Analyzer, configure a instância de terceiros para ativar a criação de log.

Procedimento

  1. Efetue login no console da web do Deep Discovery Analyzer.
  2. Para configurar o Deep Discovery Analyzer V5.0, siga estas etapas:
    1. Clique em Administração > Configurações de Log.
    2. Selecione Forward logs para um servidor syslog.
    3. Selecione LEEF como o formato de log.
    4. Selecione o protocolo que você deseja usar para encaminhar os eventos.
    5. No campo Servidor Syslog , digite o nome do host ou endereço IP do QRadar Console ou Coletor de Eventos.
    6. No campo Porta , digite 514.
  3. Para configurar o Deep Discovery Analyzer V5.5, siga estas etapas:
    1. Clique em Administração > Configurações de Log.
    2. Selecione Enviar logs para um servidor syslog.
    3. No campo Servidor , digite o nome do host ou endereço IP do QRadar Console ou Coletor de Eventos.
    4. No campo Porta , digite 514.
    5. Selecione o protocolo que você deseja usar para encaminhar os eventos.
    6. Selecione LEEF como o formato de log.
  4. Para configurar o Deep Discovery Analyzer V5.8 ou V6.0, siga estas etapas:
    1. Clique em Administração > Produtos / Serviços Integrados > Configurações de Registro.
    2. Selecione Enviar logs para um servidor syslog.
    3. No campo Endereço do servidor , digite o nome do host ou endereço IP do console ou do Coletor de Eventos do QRadar .
    4. No campo Porta , digite o número da porta.
      Nota: Tendência Micro sugere que você use as seguintes portas de syslog padrão: UDP: 514; TCP: 601; e SSL: 443.
    5. Selecione o protocolo que você deseja usar para encaminhar os eventos: UDP/TCP/SSL.
    6. Selecione LEEF como o formato de log.
    7. Selecione o Escopo de logs para enviar para o servidor syslog.
    8. Opcional: Selecione a caixa de seleção Extensões se você quiser excluir quaisquer logs do envio de dados para o servidor syslog.
  5. Clique em Salvar.