Configuration de syslog pour CRYPTOCard CRYPTO-Shield
Pour configurer votre unité CRYPTOCard CRYPTO-Shield pour transmettre des événements syslog, procédez comme suit :
Procédure
- Connectez-vous à votre unité CRYPTOCard CRYPTO-Shield.
- Configurez les paramètres de configuration système suivants : Important: Vous devez disposer de l'accès de l'opérateur CRYPTOCard avec le rôle système de superopérateur par défaut affecté pour accéder aux paramètres de configuration du système.
log4j.appender.<protocol>-Dirige les journaux vers un hôte syslog où:- <protocole> est le type d'ajouteur de journal qui détermine où vous voulez envoyer des journaux pour le stockage.
Les options sont les suivantes : ACC, DBG, or LOG. Pour ce paramètre, saisissez l'entrée suivante :
org.apache.log4j.net.SyslogAppender
- <protocole> est le type d'ajouteur de journal qui détermine où vous voulez envoyer des journaux pour le stockage.
log4j.appender.<protocol>.SyslogHost <IP address>-Entrez l'adresse IP ou le nom d'hôte du serveur syslog où:- <protocole> est le type d'ajouteur de journal qui détermine où vous voulez envoyer des journaux pour le stockage. Les options sont les suivantes : ACC, DBG ou LOG.
- <Adresse IP> est l'adresse IP de l'hôte IBM QRadar auquel vous souhaitez envoyer des journaux.
log4j.apender.<protocol>.La configuration est terminée. Les événements transmis à QRadar par CRYPTOCard CRYPTO-Shield s'affichent dans l'onglet Activité de journal.