Recolha registos do FireEye NX
Este documento descreve como pode recolher os registos do FireEye Network Security and Forensics (NX) através de um encaminhador do Google Security Operations.
Para mais informações, consulte o artigo Vista geral da ingestão de dados no Google SecOps.
Uma etiqueta de carregamento identifica o analisador que normaliza os dados de registo não processados para o formato UDM estruturado. As informações neste documento aplicam-se ao analisador com a etiqueta de carregamento FIREEYE_NX
.
Configure o FireEye NX
- Inicie sessão na interface do FireEye NX.
- Aceda a Definições > Notificações.
- Para ativar uma configuração de notificação de syslog, selecione a caixa de verificação rsyslog.
- Clique em Adicionar servidor rsyslog.
- No campo Nome, introduza um nome para etiquetar a sua ligação FireEye às instâncias do Google SecOps.
- No campo Endereço IP, introduza o endereço IP do encaminhador do Google SecOps.
- Selecione a caixa de verificação Ativado.
- Na lista Entrega, selecione Por evento.
- Na lista Notificações, selecione Todos os eventos.
- Na lista Formato, selecione CEF.
- No campo Conta, não introduza nenhuma informação.
- Na lista Protocolo, selecione o protocolo.
Clique em Adicionar novo servidor rsyslog.
Configure o encaminhador do Google SecOps para carregar registos do FireEye NX
- No menu do Google SecOps, selecione Definições > Encaminhadores > Adicionar novo encaminhador.
- No campo Nome do encaminhador, introduza um nome exclusivo para o encaminhador.
- Clique em Enviar. O encaminhador é adicionado e é apresentada a janela Adicionar configuração do coletor.
- No campo Nome do coletor, introduza um nome exclusivo para o coletor.
- No campo Tipo de registo, especifique
FireEye NX
. - Selecione Syslog como o tipo de coletor.
- Configure os seguintes parâmetros de entrada:
- Protocolo: especifique o protocolo de ligação que o coletor usa para ouvir dados de syslog.
- Endereço: especifique o endereço IP ou o nome de anfitrião de destino onde o coletor reside e escuta os dados syslog.
- Porta: especifique a porta de destino onde o coletor reside e ouve dados syslog.
- Clique em Enviar.
Para mais informações sobre os encaminhadores do Google SecOps, consulte o artigo Faça a gestão das configurações de encaminhadores através da IU do Google SecOps.
Se tiver problemas ao criar encaminhadores, contacte o apoio técnico do Google SecOps.