Konfigurieren IBM Storage Schützen

Um IBM Storage Protect-Ereignisse zu sammeln, konfigurieren Sie Ihre IBM Storage Protect-Server so, dass Ereignisse an QRadar gesendet werden.

Konfigurieren Sie Ihre IBM Storage, um die Syslog-Ereignisse weiterleiten zu können. Führen Sie die folgenden Schritte aus, um IBM Storage Protect zu konfigurieren:
  1. Fügen Sie am Ende der Datei /etc/rsyslog.conf die folgende Zeile hinzu:
    *.*@<QRadarIP>:514
    
    
    Dabei gilt Folgendes:
    • *.* gibt die Anweisung zum Senden aller Protokolle an.
    • @ ist das TCP/UDP-Protokoll.
    • <QRadarIP> ist die IP Ihres QRadar -Servers über Port 514.
  2. Starten Sie den Syslog-Dienst neu, indem Sie den folgenden Befehl ausführen:
    systemctl restart rsyslog