Tropos Control

El DSM de control de Tropos para IBM QRadar acepta sucesos utilizando syslog.

Acerca de esta tarea

QRadar puede registrar todos los sucesos de gestión de errores, sucesos de inicio y cierre de sesión, sucesos de suministro y sucesos de carga de imágenes de dispositivo. Antes de configurar QRadar, debe configurar el control de Tropos para reenviar sucesos de syslog.

Puede configurar Tropos Control para reenviar registros utilizando syslog a QRadar.

Procedimiento

  1. Utilice un SSH para iniciar sesión en el dispositivo Tropos Control como usuario root.
  2. Abra el archivo siguiente para editarlo:

    /opt/ControlServer/ems/conf/logging.properties

  3. Para habilitar syslog, elimine el marcador de comentario (#) de la línea siguiente:

    #log4j.category.syslog = INFO, syslog

  4. Para configurar la dirección IP para el destino de syslog, edite la línea siguiente:

    log4j.appender.syslog.SyslogHost = <IP address>

    Donde <Dirección IP> es la dirección IP o el nombre de host de QRadar.

    De forma predeterminada, Tropos Control utiliza un recurso de USER y un nivel de registro predeterminado de INFO. Estos valores predeterminados son correctos para la recopilación de sucesos de syslog desde un dispositivo Tropos Control.

  5. Guarde y salga del archivo.
  6. Ahora está preparado para configurar el DSM de control de Tropos en QRadar.

    Para configurar QRadar para recibir sucesos de Tropos Control:

    1. En la lista Tipo de origen de registro , seleccione Control de Tropos.