Creación de un destino de syslog para sucesos
Para crear un destino de syslog para estos sucesos en IBM® Guardium ®, debe iniciar sesión en la interfaz de línea de mandatos (CLI) y definir la dirección IP para IBM QRadar.
Procedimiento
- Utilizando SSH, inicie sesión en IBM Guardium como usuario predeterminado.
Nombre de usuario: <nombre_usuario>
Contraseña: <password>
- Escriba el mandato siguiente para configurar el destino de syslog para sucesos informativos:
store remote add daemon.info <IP address>:<port> <tcp|udp>
Por ejemplo:
store remote add daemon.info <IP_address> tcpDonde:
<Dirección IP> es la dirección IP de QRadar Console o Event Collector.
<puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
<tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.
- Escriba el mandato siguiente para configurar el destino de syslog para sucesos de aviso:
store remote add daemon.warning <IP address>:<port> <tcp|udp>
Donde:
- <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
- <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
- <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.
- Escriba el mandato siguiente para configurar el destino de syslog para los sucesos de error:
store remote add daemon.err <IP address>:<port> <tcp|udp>
Donde:
- <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
- <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
- <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.
- Escriba el mandato siguiente para configurar el destino de syslog para sucesos de alerta:
store remote add daemon.alert <IP address>:<port> <tcp|udp>
Donde:
- <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
- <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
- <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.
Ahora está preparado para configurar una política para IBM InfoSphere® Guardium.