Configurer IBM Storage Protect

Pour collecter les événements IBM Storage Protect, configurez vos serveurs IBM Storage Protect pour qu'ils envoient les événements à QRadar.

Configurez votre environnement IBM Storage Protect pour qu'il puisse transmettre les événements syslog. Pour configurer IBM Storage Protect, suivez les étapes suivantes :
  1. Modifiez le fichier /etc/rsyslog.conf pour ajouter la ligne suivante à la fin :
    *.*@<QRadarIP>:514
    
    
    Où :
    • * .* spécifie l'instruction d'envoyer tous les journaux.
    • @ est le protocole TCP/UDP.
    • <QRadarIP> est l'IP de votre serveur QRadar via le port 514.
  2. Redémarrez le service Syslog en exécutant la commande suivante :
    systemctl restart rsyslog