Antes de añadir el DSM para SafeNet DataSecure, habilite syslog en su dispositivo SafeNet DataSecure.
Procedimiento
- Inicie sesión en la consola de gestión de SafeNet DataSecure como administrador con control de acceso de registro.
- Seleccione .
- Seleccione la pestaña Rotación y Syslog .
- Seleccione un registro en la sección Valores de Syslog y pulse Editar.
- Seleccione Habilitar Syslog.
- Configure los siguientes parámetros:
| Parámetro |
Descripción |
| IP de #1 del servidor Syslog |
La dirección IP o el nombre de host del QRadar. Event Collectorde destino. |
| Puerto #1 del servidor Syslog |
El puerto de escucha para QRadar. Utilice el puerto 514. |
| Servidor Syslog n.º 1 Proto |
QRadar puede recibir mensajes de syslog utilizando UDP o TCP. |
- Opcional. Escriba un puerto de dirección IP y un protocolo para un servidor Syslog #2. Cuando se configuran dos servidores, SafeNet DataSecure envía mensajes a ambos servidores.
- Escriba el recurso Syslog o acepte el valor predeterminado de local1.
- Pulse Guardar.