Configuración de syslog para CRYPTOCard CRYPTO-Shield
Para configurar el dispositivo CRYPTOCard CRYPTO-Shield para reenviar sucesos de syslog:
Procedimiento
- Inicie sesión en el dispositivo CRYPTOCard CRYPTO-Shield.
- Configure los siguientes parámetros de configuración del sistema: Importante: Debe tener acceso de operador CRYPTOCard con el rol de superoperador predeterminado asignado para acceder a los parámetros de configuración del sistema.
log4j.appender.<protocol>-Direcciona los registros a un host syslog donde:- <protocolo> es el tipo de agregador de registros, que determina dónde desea enviar los registros para el almacenamiento.
Las opciones son las siguientes: ACC, DBG o LOG. Para este parámetro, escriba la entrada siguiente:
org.apache.log4j.net.SyslogAppender
- <protocolo> es el tipo de agregador de registros, que determina dónde desea enviar los registros para el almacenamiento.
log4j.appender.<protocol>.SyslogHost <IP address>-Escriba la dirección IP o el nombre de host del servidor syslog donde:- <Protocolo> es el tipo de agregador de registros, que determina dónde desea enviar los registros para el almacenamiento. Las opciones son las siguientes: ACC, DBG o LOG.
- <Dirección IP> es la dirección IP del host de IBM QRadar al que desea enviar registros.
log4j.apender.<protocol>.La configuración se ha completado. Los sucesos que CRYPTOCard CRYPTO-Shield reenvía a QRadar se muestran en la pestaña Actividad de registro .