Konfigurieren von syslog für CRYPTOCard CRYPTO-Shield

So konfigurieren Sie Ihre CRYPTOCard CRYPTO-Shield-Einheit für die Weiterleitung von syslog-Ereignissen:

Vorgehensweise

  1. Melden Sie sich bei Ihrem CRYPTOCard CRYPTO-Shield-Gerät an.
  2. Konfigurieren Sie die folgenden Systemkonfigurationsparameter:
    Wichtig: Für den Zugriff auf die Systemkonfigurationsparameter benötigen Sie Zugriff auf den Operator CRYPTOCard mit der zugewiesenen Standardsystemrolle Super-Operator.
    • log4j.appender.<protocol> -Gibt die Protokolle an einen Syslog-Host weiter; hierbei gilt Folgendes:
      • <Protokoll> ist der Typ des Protokoll-Appenders, der festlegt, wohin Protokolle zum Speichern gesendet werden.
        Folgende Optionen sind verfügbar: ACC, DBG oder LOG. Geben Sie für diesen Parameter folgenden Eintrag ein:
        org.apache.log4j.net.SyslogAppender
    • log4j.appender.<protocol>.SyslogHost <IP address> -Geben Sie die IP-Adresse oder den Hostnamen des Syslog-Servers ein; hierbei gilt Folgendes:
      • <Protokoll> ist der Typ des Protokollanwenders, der bestimmt, wohin Protokolle zum Speichern gesendet werden. Folgende Optionen sind verfügbar: ACC, DBG oder LOG.
      • <IP-Adresse> ist die IP-Adresse des IBM QRadar -Hosts, an den Sie Protokolle senden möchten.
    Geben Sie den Parameter IP-Adresse an, nachdem der Parameter log4j.apender.<protocol> konfiguriert wurde.

    Die Konfiguration ist abgeschlossen. Ereignisse, die von CRYPTOCard CRYPTO-Shield an QRadar weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität angezeigt.