Creación de un destino de syslog para sucesos

Para crear un destino de syslog para estos sucesos en IBM® Guardium ®, debe iniciar sesión en la interfaz de línea de mandatos (CLI) y definir la dirección IP para IBM QRadar.

Procedimiento

  1. Utilizando SSH, inicie sesión en IBM Guardium como usuario predeterminado.

    Nombre de usuario: <nombre_usuario>

    Contraseña: <password>

  2. Escriba el mandato siguiente para configurar el destino de syslog para sucesos informativos:

    store remote add daemon.info <IP address>:<port> <tcp|udp>

    Por ejemplo:

    store remote add daemon.info <IP_address> tcp

    Donde:

    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.

    • <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.

    • <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.

  3. Escriba el mandato siguiente para configurar el destino de syslog para sucesos de aviso:

    store remote add daemon.warning <IP address>:<port> <tcp|udp>

    Donde:

    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
    • <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
    • <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.
  4. Escriba el mandato siguiente para configurar el destino de syslog para los sucesos de error:

    store remote add daemon.err <IP address>:<port> <tcp|udp>

    Donde:

    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
    • <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
    • <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.
  5. Escriba el mandato siguiente para configurar el destino de syslog para sucesos de alerta:

    store remote add daemon.alert <IP address>:<port> <tcp|udp>

    Donde:

    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
    • <puerto> es el número de puerto de syslog que se utiliza para comunicarse con QRadar Console o Event Collector.
    • <tcp|udp> es el protocolo que se utiliza para comunicarse con QRadar Console o Event Collector.

    Ahora está preparado para configurar una política para IBM InfoSphere® Guardium.