SafeNet DataSecure für die Kommunikation mit QRadar konfigurieren

Bevor Sie den DSM für SafeNet DataSecure, hinzufügen können, aktivieren Sie Syslog auf Ihrem SafeNet DataSecure Gerät.

Vorgehensweise

  1. Melden Sie sich bei der SafeNet DataSecure -Managementkonsole als Administrator mit Protokollierungszugriffssteuerung an.
  2. Wählen Sie Einheit > Protokollkonfigurationaus.
  3. Wählen Sie die Registerkarte Rotation & Syslog aus.
  4. Wählen Sie im Abschnitt Syslog Settings ein Protokoll aus und klicken Sie auf Edit.
  5. Wählen Sie Syslog aktivierenaus.
  6. Konfigurieren Sie die folgenden Parameter:
    Parameter Beschreibung
    IP-Adresse des Syslog-Servers #1 Die IP-Adresse oder der Hostname des Ziels QRadar. Event Collector.
    Syslog-Server- #1 -Port Der Empfangsport für QRadar. Verwenden Sie Port 514.
    Syslog-Server #1 Proto QRadar kann Syslog-Nachrichten über UDP oder TCP empfangen.
  7. (Optional) Geben Sie einen Port für die IP-Adresse und ein Protokoll für einen Syslog- #2ein. Sind zwei Server konfiguriert, sendet SafeNet DataSecure Nachrichten an beide Server.
  8. Geben Sie die Syslog-Funktion ein oder übernehmen Sie den Standardwert local1.
  9. Klicken Sie auf Speichern.