Configuration de syslog pour CRYPTOCard CRYPTO-Shield

Pour configurer votre unité CRYPTOCard CRYPTO-Shield pour transmettre des événements syslog, procédez comme suit :

Procédure

  1. Connectez-vous à votre unité CRYPTOCard CRYPTO-Shield.
  2. Configurez les paramètres de configuration système suivants :
    Important: Vous devez disposer de l'accès de l'opérateur CRYPTOCard avec le rôle système de superopérateur par défaut affecté pour accéder aux paramètres de configuration du système.
    • log4j.appender.<protocol> -Dirige les journaux vers un hôte syslog où:
      • <protocole> est le type d'ajouteur de journal qui détermine où vous voulez envoyer des journaux pour le stockage.
        Les options sont les suivantes : ACC, DBG, or LOG. Pour ce paramètre, saisissez l'entrée suivante :
        org.apache.log4j.net.SyslogAppender
    • log4j.appender.<protocol>.SyslogHost <IP address> -Entrez l'adresse IP ou le nom d'hôte du serveur syslog où:
      • <protocole> est le type d'ajouteur de journal qui détermine où vous voulez envoyer des journaux pour le stockage. Les options sont les suivantes : ACC, DBG ou LOG.
      • <Adresse IP> est l'adresse IP de l'hôte IBM QRadar auquel vous souhaitez envoyer des journaux.
    Spécifiez le paramètre Adresse IP après la configuration du paramètre log4j.apender.<protocol> .

    La configuration est terminée. Les événements transmis à QRadar par CRYPTOCard CRYPTO-Shield s'affichent dans l'onglet Activité de journal.