Vormetric Data Security-Systeme für die Kommunikation mit IBM QRadar konfigurieren

Um alle Auditprotokolle und Systemereignisse von Vormetric Data Security zu erfassen, müssen Sie Vormetric Data Security Manager konfigurieren, um die Kommunikation mit QRadarzu aktivieren.

Informationen zu dieser Task

Ihr Vormetric Data Security Manager-Benutzerkonto muss über Systemadministratorberechtigungen verfügen.

Vorgehensweise

  1. Melden Sie sich bei Vormetric Data Security Manager als Administrator mit Systemadministratorberechtigungen an.
  2. Klicken Sie im Navigationsmenü auf Protokoll > Syslog.
  3. Klicken Sie auf Hinzufügen.
  4. Geben Sie im Feld Servername die IP-Adresse oder den Hostnamen Ihres QRadar -Systems ein.
  5. Wählen Sie in der Liste Transportprotokoll TCP oder einen Wert aus, der mit der Protokollkonfiguration der Protokollquelle auf Ihrem QRadar -System übereinstimmt.
  6. Geben Sie im Feld Portnummer 514 oder einen Wert ein, der mit der Protokollkonfiguration der Protokollquelle auf Ihrem QRadar -System übereinstimmt.
  7. Wählen Sie in der Liste Nachrichtenformat den Eintrag LEEFaus.
  8. Klicken Sie auf OK.
  9. Überprüfen Sie in der Anzeige mit der Syslog-Serverzusammenfassung die Details, die Sie für Ihr QRadar -System eingegeben haben. Wenn der Wert für die Protokollierung in SysLog OFFlautet, führen Sie die folgenden Schritte aus. Klicken Sie im Navigationsmenü auf System > Allgemeine Vorgaben
  10. Klicken Sie auf die Registerkarte System .
  11. Wählen Sie im Teilfenster Syslog Settings das Kontrollkästchen Syslog Enabled aus.

Nächste Schritte

Vormetric Data Firewall FS Agents zur Umgehung von Vormetric Data Security Manager konfigurieren