Konfigurieren von syslog für CRYPTOCard CRYPTO-Shield
So konfigurieren Sie Ihre CRYPTOCard CRYPTO-Shield-Einheit für die Weiterleitung von syslog-Ereignissen:
Vorgehensweise
- Melden Sie sich bei Ihrem CRYPTOCard CRYPTO-Shield-Gerät an.
- Konfigurieren Sie die folgenden Systemkonfigurationsparameter: Wichtig: Für den Zugriff auf die Systemkonfigurationsparameter benötigen Sie Zugriff auf den Operator CRYPTOCard mit der zugewiesenen Standardsystemrolle Super-Operator.
log4j.appender.<protocol>-Gibt die Protokolle an einen Syslog-Host weiter; hierbei gilt Folgendes:- <Protokoll> ist der Typ des Protokoll-Appenders, der festlegt, wohin Protokolle zum Speichern gesendet werden.
Folgende Optionen sind verfügbar: ACC, DBG oder LOG. Geben Sie für diesen Parameter folgenden Eintrag ein:
org.apache.log4j.net.SyslogAppender
- <Protokoll> ist der Typ des Protokoll-Appenders, der festlegt, wohin Protokolle zum Speichern gesendet werden.
log4j.appender.<protocol>.SyslogHost <IP address>-Geben Sie die IP-Adresse oder den Hostnamen des Syslog-Servers ein; hierbei gilt Folgendes:- <Protokoll> ist der Typ des Protokollanwenders, der bestimmt, wohin Protokolle zum Speichern gesendet werden. Folgende Optionen sind verfügbar: ACC, DBG oder LOG.
- <IP-Adresse> ist die IP-Adresse des IBM QRadar -Hosts, an den Sie Protokolle senden möchten.
log4j.apender.<protocol>konfiguriert wurde.Die Konfiguration ist abgeschlossen. Ereignisse, die von CRYPTOCard CRYPTO-Shield an QRadar weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität angezeigt.