Configuración de syslog para CRYPTOCard CRYPTO-Shield

Para configurar el dispositivo CRYPTOCard CRYPTO-Shield para reenviar sucesos de syslog:

Procedimiento

  1. Inicie sesión en el dispositivo CRYPTOCard CRYPTO-Shield.
  2. Configure los siguientes parámetros de configuración del sistema:
    Importante: Debe tener acceso de operador CRYPTOCard con el rol de superoperador predeterminado asignado para acceder a los parámetros de configuración del sistema.
    • log4j.appender.<protocol> -Direcciona los registros a un host syslog donde:
      • <protocolo> es el tipo de agregador de registros, que determina dónde desea enviar los registros para el almacenamiento.
        Las opciones son las siguientes: ACC, DBG o LOG. Para este parámetro, escriba la entrada siguiente:
        org.apache.log4j.net.SyslogAppender
    • log4j.appender.<protocol>.SyslogHost <IP address> -Escriba la dirección IP o el nombre de host del servidor syslog donde:
      • <Protocolo> es el tipo de agregador de registros, que determina dónde desea enviar los registros para el almacenamiento. Las opciones son las siguientes: ACC, DBG o LOG.
      • <Dirección IP> es la dirección IP del host de IBM QRadar al que desea enviar registros.
    Especifique el parámetro Dirección IP después de configurar el parámetro log4j.apender.<protocol> .

    La configuración se ha completado. Los sucesos que CRYPTOCard CRYPTO-Shield reenvía a QRadar se muestran en la pestaña Actividad de registro .