Configurando o syslog para Damballa Failsafe

Para coletar eventos, deve-se configurar seu dispositivo Damballa Failsafe para encaminhar eventos syslog para IBM QRadar.

Procedimento

  1. Efetue login no Console de gerenciamento do Damballa Failsafe.
  2. A partir do menu de navegação, selecione Configuração > Configurações de integração.
  3. Clique na guia QRadar .
  4. Selecione Ativar Publicação para IBM QRadar..
  5. Configure as seguintes opções:
    • Nome do host -Digite o endereço IP ou o Nome completo (FQN) de seu QRadar Console.
    • Porta de destino – Digite 514. Por padrão, QRadar usa a porta 514 como a porta para receber eventos syslog.
    • Porta de origem – Esta entrada não é um requisito. Digite a Porta de origem que o dispositivo Damballa Failsafe usa para enviar eventos syslog.
  6. Clique em Salvar.

    A configuração está concluída. A origem de registro é incluída no QRadar porque eventos Damballa Failsafe são descobertos automaticamente. Os eventos que são encaminhados pelo Damballa Failsafe são exibidos na guia Atividade de Log do QRadar