Syslog-Ziel für Ereignisse erstellen

Wenn Sie ein Syslog-Ziel für diese Ereignisse in IBM® Guardium ® erstellen möchten, müssen Sie sich an der Befehlszeilenschnittstelle (CLI) anmelden und die IP-Adresse für IBM QRadardefinieren.

Vorgehensweise

  1. Melden Sie sich über SSH als Standardbenutzer bei IBM Guardium an.

    Username: <benutzername>

    Kennwort: <password>

  2. Geben Sie den folgenden Befehl ein, um das Syslog-Ziel für Informationsereignisse zu konfigurieren:

    store remote add daemon.info <IP address>:<port> <tcp|udp>

    Beispiel:

    store remote add daemon.info <IP_address> tcp

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.

    • <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.

    • <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.

  3. Geben Sie den folgenden Befehl ein, um das Syslog-Ziel für Warnungsereignisse zu konfigurieren:

    store remote add daemon.warning <IP address>:<port> <tcp|udp>

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
    • <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
    • <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.
  4. Geben Sie den folgenden Befehl ein, um das syslog-Ziel für Fehlerereignisse zu konfigurieren

    store remote add daemon.err <IP address>:<port> <tcp|udp>

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
    • <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
    • <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.
  5. Geben Sie den folgenden Befehl ein, um das Syslog-Ziel für Alertereignisse zu konfigurieren:

    store remote add daemon.alert <IP address>:<port> <tcp|udp>

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse Ihrer QRadar Console oder Event Collector.
    • <port> ist die syslog-Portnummer, die für die Kommunikation mit dem QRadar Console oder Event Collectorverwendet wird.
    • <tcp|udp> ist das Protokoll, das für die Kommunikation mit QRadar Console oder Event Collectorverwendet wird.

    Sie können jetzt eine Richtlinie für IBM InfoSphere® Guardiumkonfigurieren.