Configurar IBM Storage Proteger

Para recopilar eventos de IBM Storage Protect, configure sus servidores de IBM Storage Protect para enviar eventos a QRadar.

Configure su entorno de protección de IBM Storage para que pueda reenviar los eventos de syslog. Para configurar un IBM Storage Protect, siga estos pasos:
  1. Edite el archivo /etc/rsyslog.conf para añadir la siguiente línea al final:
    *.*@<QRadarIP>:514
    
    
    Donde:
    • *.* especifica la instrucción de enviar todos los registros.
    • @ es el protocolo TCP/UDP.
    • <QRadarIP> es la IP de su servidor QRadar a través del puerto 514.
  2. Reinicie el servicio Syslog ejecutando el siguiente comando:
    systemctl restart rsyslog