Configurando o Trend Micro Apex Central para comunicar-se com QRadar
Configure seu dispositivo Trend Micro Apex Central para encaminhar eventos Common Event Format (CEF) para o IBM QRadar.
Procedimento
- Efetue login no console do Apex Central como Administrador.
- Defina as configurações de syslog.
- Clique em Detecções > Notificações > Configurações do Método de notificações.
- Na seção Configurações do Syslog , configure os seguintes parâmetros:
Tabela 1. Parâmetros de configuração de syslog Parâmetro Valor Server IP address O endereço IPv4 ou IPv6 de seu servidor syslog. Port O número da porta de seu servidor syslog. Facility Selecione o código da instalação. - Clique em Salvar.
- Ative o encaminhamento de syslog.
- Clique em Administração > Configurações > Configurações do syslog.
- Selecione a caixa de opção Ativar encaminhamento de syslog .
- Para enviar eventos para QRadar, configure os parâmetros de encaminhamento de syslog a seguir:
Tabela 2. Parâmetros de encaminhamento de syslog Parâmetro Valor Server address O endereço IP do seu QRadar Console ou Event Collector. Port - SSL/TLS-6514 (porta padrão)
- TCP - 514
- UDP-514
Protocol - SSL/TLS
- TCP
- UDP
Format CEF Log type Selecione Logs de segurança na lista e, em seguida, selecione os tipos de eventos que deseja encaminhar para o QRadar. - Para testar a conexão, clique em Conexão de Teste.
- Clique em Salvar.
Para obter mais informações sobre a configuração do Trend Micro Apex Central, consulte a Documentação de suporte técnico Trend Micro (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).