Configuración de SafeNet DataSecure para comunicarse con QRadar

Antes de añadir el DSM para SafeNet DataSecure, habilite syslog en su dispositivo SafeNet DataSecure.

Procedimiento

  1. Inicie sesión en la consola de gestión de SafeNet DataSecure como administrador con control de acceso de registro.
  2. Seleccione Dispositivo > Configuración de registro.
  3. Seleccione la pestaña Rotación y Syslog .
  4. Seleccione un registro en la sección Valores de Syslog y pulse Editar.
  5. Seleccione Habilitar Syslog.
  6. Configure los siguientes parámetros:
    Parámetro Descripción
    IP de #1 del servidor Syslog La dirección IP o el nombre de host del QRadar. Event Collectorde destino.
    Puerto #1 del servidor Syslog El puerto de escucha para QRadar. Utilice el puerto 514.
    Servidor Syslog n.º 1 Proto QRadar puede recibir mensajes de syslog utilizando UDP o TCP.
  7. Opcional. Escriba un puerto de dirección IP y un protocolo para un servidor Syslog #2. Cuando se configuran dos servidores, SafeNet DataSecure envía mensajes a ambos servidores.
  8. Escriba el recurso Syslog o acepte el valor predeterminado de local1.
  9. Pulse Guardar.