CRYPTOCard CRYPTO-Shield

Das IBM QRadar DSM für CRYPTOCard CRYPTO-Shield für QRadar akzeptiert Ereignisse unter Verwendung von syslog.

Um CRYPTOCard CRYPTO-Shield-Ereignisse mit QRadarzu integrieren, müssen Sie manuell eine Protokollquelle erstellen, um syslog-Ereignisse zu empfangen.

Bevor Sie Ereignisse in QRadarempfangen können, müssen Sie eine Protokollquelle und anschließend Ihre CRYPTOCard CRYPTO-Shield konfigurieren, um Syslog-Ereignisse weiterzuleiten. Von CRYPTOCard CRYPTO-Shield-Einheiten weitergeleitete Syslog-Ereignisse werden nicht automatisch erkannt. QRadar kann Syslog-Ereignisse an Port 514 für TCP und UDP empfangen.