Konfigurieren IBM Storage Schützen
Um IBM Storage Protect-Ereignisse zu sammeln, konfigurieren Sie Ihre IBM Storage Protect-Server so, dass Ereignisse an QRadar gesendet werden.
Konfigurieren Sie Ihre IBM Storage, um die Syslog-Ereignisse weiterleiten zu können. Führen Sie die folgenden Schritte aus, um IBM Storage Protect zu konfigurieren:
- Fügen Sie am Ende der Datei /etc/rsyslog.conf die folgende Zeile hinzu:
Dabei gilt Folgendes:*.*@<QRadarIP>:514- *.* gibt die Anweisung zum Senden aller Protokolle an.
- @ ist das TCP/UDP-Protokoll.
- <QRadarIP> ist die IP Ihres QRadar -Servers über Port 514.
- Starten Sie den Syslog-Dienst neu, indem Sie den folgenden Befehl ausführen:
systemctl restart rsyslog