Tándem HPE

Puede integrar un dispositivo Tándem HPE con IBM QRadar. Un dispositivo Tándem HPE acepta sucesos de archivo de auditoría SafeGuard utilizando un origen de protocolo de archivo de registro.

Acerca de esta tarea

Un origen de protocolo de archivo de registro permite a QRadar recuperar archivos de registro archivados de un host remoto. HPE Tandem DSM da soporte a la carga masiva de archivos de registro utilizando el origen de protocolo de archivo de registro.

Cuando configure el dispositivo Tándem HPE para utilizar el protocolo de archivo de registro, asegúrese de que el nombre de host o la dirección IP que se ha configurado en el dispositivo Tándem HPE y en el parámetro Host remoto son los mismos.

Los nombres de archivo de auditoría de SafeGuard utilizan el formato siguiente:

Annnnnnn

El carácter de alfabeto único A va seguido de un entero decimal de siete dígitos nnnnnnn, que se incrementa en 1 cada vez que se genera un nombre en la misma agrupación de auditoría.

Ahora está preparado para configurar el origen de registro y el protocolo en QRadar.

Procedimiento

  1. En la lista Tipo de origen de registro , seleccione Tándem HP.
  2. Para configurar el protocolo de archivo de registro, en la lista Configuración de protocolo , seleccione Archivo de registro.
  3. En la lista Generador de sucesos , seleccione HPTANDEM
    Nota: El sistema debe estar ejecutando la versión actual del protocolo de archivo de registro para integrarse con un dispositivo Tándem HPE:

    Para obtener más información sobre HPE Tandem, consulte la documentación del proveedor.

    Para obtener más información sobre cómo configurar el protocolo de archivo de registro en QRadar, consulte Opciones de configuración del protocolo de archivo de registro.