Configurar IBM Storage Proteger
Para recopilar eventos de IBM Storage Protect, configure sus servidores de IBM Storage Protect para enviar eventos a QRadar.
Configure su entorno de protección de IBM Storage para que pueda reenviar los eventos de syslog. Para configurar un IBM Storage Protect, siga estos pasos:
- Edite el archivo /etc/rsyslog.conf para añadir la siguiente línea al final:
Donde:*.*@<QRadarIP>:514- *.* especifica la instrucción de enviar todos los registros.
- @ es el protocolo TCP/UDP.
- <QRadarIP> es la IP de su servidor QRadar a través del puerto 514.
- Reinicie el servicio Syslog ejecutando el siguiente comando:
systemctl restart rsyslog