Configurando um serviço de feed de arquivo simples

Para IBM QRadar recuperar arquivos de registro do IBM® Security Trusteer Apex Advanced Malware Protection, é necessário configurar um serviço de alimentação de arquivo simples em um servidor intermediário habilitado para SFTP. O serviço permite que o servidor intermediário hospede os arquivos simples que ele recebe do IBM Security Trusteer Apex Advanced Malware Protection e permite conexões de dispositivos externos para que o QRadar possa recuperar os arquivos de log.

Para configurar o IBM Security Trusteer® Apex Advanced Malware Protection para enviar feed de arquivo simples ao servidor intermediário, entre em contato com o suporte do IBM Trusteer.

Sobre esta tarefa

O feed de arquivo simples usa um formato CSV. Cada item de feed é gravado no arquivo em uma linha separada, que contém vários campos separados por vírgula. Cada campo contém dados que descreve o item de feed. O primeiro campo em cada linha de feed contém o tipo de feed.

Procedimento

  1. Ative um servidor ativado para SFTP e assegure-se de que dispositivos externos possam acessá-lo.
  2. Efetue login no servidor ativado para SFTP.
  3. Crie uma conta de usuário no servidor para o IBM Security Trusteer Apex Advanced Malware Protection.
  4. Criar uma conta do usuário para QRadar.
  5. Opcional: Habilite a autenticação baseada em chave SSH.

O que fazer a seguir

Depois de configurar o servidor intermediário, anote os detalhes a seguir:

  • Nome do servidor e endereço IP de destino SFTP
  • Porta do servidor SFTP (a porta padrão é 22)
  • O caminho de arquivo para o diretório de destino
  • Nome de usuário SFTP, se a autenticação SSH não estiver configurada
  • Frequência de upload (de 1 minute a 24 horas)
  • Chave pública SSH em formato RSA

O suporte do IBM Trusteer usa os detalhes do servidor intermediário ao configurar o IBM Security Trusteer Apex Advanced Malware Protection para enviar feed de arquivo simples.