Blue Coat SG für syslog konfigurieren

Um die syslog-Ereigniserfassung zuzulassen, müssen Sie Ihre Blue Coat SG-Appliance so konfigurieren, dass Syslog-Ereignisse an IBM QRadarweitergeleitet werden.

Vorbereitende Schritte

Hinweis: Wenn Sie Syslog-Ereignisse an mehrere Syslog-Ziele senden, kann eine Unterbrechung der Verfügbarkeit in einem Syslog-Ziel den Ereignisstrom an andere Syslog-Ziele von Ihrer Blue Coat SG-Appliance unterbrechen.

Vorgehensweise

  1. Wählen Sie Konfiguration > Zugriffsprotokollierung > Protokolle > Client hochladenaus.
  2. Wählen Sie in der Liste Protokoll das Protokoll mit Ihrem benutzerdefinierten Format aus.
  3. Wählen Sie in der Liste Clienttyp den Eintrag Angepasster Clientaus.
  4. Klicken Sie auf Einstellungen.
  5. Wählen Sie in der Liste Einstellungen für den primären angepassten Server aus.
  6. Geben Sie im Feld Host die IP-Adresse für Ihr QRadar -System ein.
  7. Geben Sie im Feld Port 514ein.
  8. Klicken Sie auf OK.
  9. Wählen Sie die Registerkarte Zeitplan hochladen aus.
  10. Wählen Sie in der Liste Zugriffsprotokoll hochladen Fortlaufendaus.
  11. Klicken Sie auf Anwenden.