Configurando o Trend Micro Apex Central para comunicar-se com QRadar

Configure seu dispositivo Trend Micro Apex Central para encaminhar eventos Common Event Format (CEF) para o IBM QRadar.

Procedimento

  1. Efetue login no console do Apex Central como Administrador.
  2. Defina as configurações de syslog.
    1. Clique em Detecções > Notificações > Configurações do Método de notificações.
    2. Na seção Configurações do Syslog , configure os seguintes parâmetros:
      Tabela 1. Parâmetros de configuração de syslog
      Parâmetro Valor
      Server IP address O endereço IPv4 ou IPv6 de seu servidor syslog.
      Port O número da porta de seu servidor syslog.
      Facility Selecione o código da instalação.
    3. Clique em Salvar.
  3. Ative o encaminhamento de syslog.
    1. Clique em Administração > Configurações > Configurações do syslog.
    2. Selecione a caixa de opção Ativar encaminhamento de syslog .
    3. Para enviar eventos para QRadar, configure os parâmetros de encaminhamento de syslog a seguir:
      Tabela 2. Parâmetros de encaminhamento de syslog
      Parâmetro Valor
      Server address O endereço IP do seu QRadar Console ou Event Collector.
      Port
      • SSL/TLS-6514 (porta padrão)
      • TCP - 514
      • UDP-514
      Protocol
      • SSL/TLS
      • TCP
      • UDP
      Format CEF
      Log type Selecione Logs de segurança na lista e, em seguida, selecione os tipos de eventos que deseja encaminhar para o QRadar.
    4. Para testar a conexão, clique em Conexão de Teste.
    5. Clique em Salvar.

    Para obter mais informações sobre a configuração do Trend Micro Apex Central, consulte a Documentação de suporte técnico Trend Micro (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).