Syslog-Ziel für Ereignisse erstellen
Wenn Sie ein Syslog-Ziel für diese Ereignisse in IBM® Guardium ® erstellen möchten, müssen Sie sich an der Befehlszeilenschnittstelle (CLI) anmelden und die IP-Adresse für IBM QRadardefinieren.
Vorgehensweise
- Melden Sie sich über SSH als Standardbenutzer bei IBM Guardium an.
Username: <benutzername>
Kennwort: <password>
- Geben Sie den folgenden Befehl ein, um das Syslog-Ziel für Informationsereignisse zu konfigurieren:
store remote add daemon.info <IP address>:<port> <tcp|udp>
Beispiel:
store remote add daemon.info <IP_address> tcpDabei gilt Folgendes:
<IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
<port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
<tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.
- Geben Sie den folgenden Befehl ein, um das Syslog-Ziel für Warnungsereignisse zu konfigurieren:
store remote add daemon.warning <IP address>:<port> <tcp|udp>
Dabei gilt Folgendes:
- <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
- <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
- <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.
- Geben Sie den folgenden Befehl ein, um das syslog-Ziel für Fehlerereignisse zu konfigurieren
store remote add daemon.err <IP address>:<port> <tcp|udp>
Dabei gilt Folgendes:
- <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
- <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
- <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.
- Geben Sie den folgenden Befehl ein, um das Syslog-Ziel für Alertereignisse zu konfigurieren:
store remote add daemon.alert <IP address>:<port> <tcp|udp>
Dabei gilt Folgendes:
- <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
- <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
- <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.
Sie können jetzt eine Richtlinie für IBM InfoSphere® Guardiumkonfigurieren.