Blue Coat SG für syslog konfigurieren
Um die syslog-Ereigniserfassung zuzulassen, müssen Sie Ihre Blue Coat SG-Appliance so konfigurieren, dass Syslog-Ereignisse an IBM QRadarweitergeleitet werden.
Vorbereitende Schritte
Hinweis: Wenn Sie Syslog-Ereignisse an mehrere Syslog-Ziele senden, kann eine Unterbrechung der Verfügbarkeit in einem Syslog-Ziel den Ereignisstrom an andere Syslog-Ziele von Ihrer Blue Coat SG-Appliance unterbrechen.
Vorgehensweise
- Wählen Sie aus.
- Wählen Sie in der Liste Protokoll das Protokoll mit Ihrem benutzerdefinierten Format aus.
- Wählen Sie in der Liste Clienttyp den Eintrag Angepasster Clientaus.
- Klicken Sie auf Einstellungen.
- Wählen Sie in der Liste Einstellungen für den primären angepassten Server aus.
- Geben Sie im Feld Host die IP-Adresse für Ihr QRadar -System ein.
- Geben Sie im Feld Port 514ein.
- Klicken Sie auf OK.
- Wählen Sie die Registerkarte Zeitplan hochladen aus.
- Wählen Sie in der Liste Zugriffsprotokoll hochladen Fortlaufendaus.
- Klicken Sie auf Anwenden.