Konfigurieren von IBM Defender Data Protect für die Kommunikation mit QRadar®

Um einen Syslog-Server über die Cohesity-Benutzeroberfläche hinzuzufügen, führen Sie die folgenden Schritte aus.

Vorgehensweise

  1. Melden Sie sich bei IBM Cloud® ( https://cloud.ibm.com ) an.
  2. Klicken Sie auf +Hinzufügen oben rechts auf der Seite.
  3. Geben Sie Werte für die folgenden Felder an:
    • IP-Adresse/Hostname : Geben Sie den Hostnamen oder die IP-Adresse des Syslog-Servers an.
    • Protokoll : Geben Sie das vom Syslog-Server verwendete Protokoll an. Die Standardeinstellung ist TCP, aber auch UDP wird unterstützt.
    • Port : Geben Sie den Port an, auf den der Syslog-Server hört.
    • Strom : Wählen Sie die Protokolle, die an den Syslog-Server gesendet werden sollen, aus der Dropdown-Liste aus.
    • Authentifizierung (Optional): Wenn Sie diese Option aktivieren, werden die Protokolle bestimmter Einrichtungen an den Syslog-Server gesendet.
    • Syslog-Server ist aktiviert : Umschalten, um den Syslog-Server zum Cohesity-Cluster hinzuzufügen
  4. Klicken Sie auf Hinzufügen.