Configurando uma exportação de dados

As exportações de dados fornecem a opção de configurar os eventos que o Verdasys Digital Guardian encaminha para o IBM QRadar.

Procedimento

  1. Efetue login no Digital Guardian Management Console.
  2. Selecione Área de > Exportação de Dados > Criar Exportação.
  3. A partir da lista Fontes de Dados , selecione Alertas ou Eventos como a fonte de dados.
  4. Na lista Tipo de exportação , selecione QRadar LEEF.

    Se a versão do Verdasys Digital Guardian for v6.0.x, será possível selecionar Syslog como o Tipo de exportação. QRadar LEEF é o formato de tipo de exportação preferencial para todos os dispositivos Verdasys Digital Guardian com v6.1.1 e posterior.

  5. A partir da lista Tipo , selecione UDP ou TCP como protocolo de transporte.

    O QRadar pode aceitar eventos syslog de qualquer protocolo de transporte. Se o comprimento de seus eventos de alerta geralmente excede 1024 bytes, será possível selecionar TCP para evitar que os eventos sejam truncados.

  6. No campo Servidor , digite o endereço IP de QRadar Console ou Event Collector.
  7. No campo Porta , digite 514.
  8. A partir da lista Nível de gravidade , selecione um nível de gravidade.
  9. Selecione a caixa de seleção Está Ativo .
  10. Clique em Avançar.
  11. Na lista de campos disponíveis, inclua os campos de Alerta ou Evento a seguir para a exportação de dados:
    • Hora Local do Agente
    • Aplicativo
    • Nome de Computador
    • Tamanho do Arquivo de Detalhes
    • Endereço IP
    • Porta local
    • Operação (necessária)
    • Política
    • Porta remota
    • Regra
    • Gravidade
    • Endereço IP de Origem
    • Nome do usuário
    • Foi Bloqueado
    • Foi Classificado
  12. Selecione uma Criteria para os campos em sua exportação de dados e clique em Próximo.

    Por padrão, o Critério está em branco.

  13. Selecione um grupo para os critérios e clique em Próximo.

    Por padrão, o grupo está em branco.

  14. Clique em Consulta de Teste.

    Uma Consulta de teste assegura que o banco de dados seja executado de forma adequada.

  15. Clique em Avançar.
  16. Salve a exportação de dados.

    A configuração está concluída.

O que fazer a seguir

A exportação de dados do Verdasys Digital Guardian ocorre em um intervalo de 5 minutos. É possível ajustar essa sincronização com o planejador de tarefa no Verdasys Digital Guardian, se necessário. Os eventos que são exportados para o QRadar pelo Verdasys Digital Guardian são exibidos na guia Atividade de Log