Vormetric Data Security-Systeme für die Kommunikation mit IBM QRadar konfigurieren
Um alle Auditprotokolle und Systemereignisse von Vormetric Data Security zu erfassen, müssen Sie Vormetric Data Security Manager konfigurieren, um die Kommunikation mit QRadarzu aktivieren.
Informationen zu dieser Task
Ihr Vormetric Data Security Manager-Benutzerkonto muss über Systemadministratorberechtigungen verfügen.
Vorgehensweise
- Melden Sie sich bei Vormetric Data Security Manager als Administrator mit Systemadministratorberechtigungen an.
- Klicken Sie im Navigationsmenü auf .
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Servername die IP-Adresse oder den Hostnamen Ihres QRadar -Systems ein.
- Wählen Sie in der Liste Transportprotokoll TCP oder einen Wert aus, der mit der Protokollkonfiguration der Protokollquelle auf Ihrem QRadar -System übereinstimmt.
- Geben Sie im Feld Portnummer 514 oder einen Wert ein, der mit der Protokollkonfiguration der Protokollquelle auf Ihrem QRadar -System übereinstimmt.
- Wählen Sie in der Liste Nachrichtenformat den Eintrag LEEFaus.
- Klicken Sie auf OK.
- Überprüfen Sie in der Anzeige mit der Syslog-Serverzusammenfassung die Details, die Sie für Ihr QRadar -System eingegeben haben. Wenn der Wert für die Protokollierung in SysLog OFFlautet, führen Sie die folgenden Schritte aus. Klicken Sie im Navigationsmenü auf
- Klicken Sie auf die Registerkarte System .
- Wählen Sie im Teilfenster Syslog Settings das Kontrollkästchen Syslog Enabled aus.