Création d'une destination syslog pour les événements

Pour créer une destination syslog pour ces événements sur IBM® Guardium ®, vous devez vous connecter à l'interface de ligne de commande (CLI) et définir l'adresse IP de IBM QRadar.

Procédure

  1. A l'aide de SSH, connectez-vous à IBM Guardium en tant qu'utilisateur par défaut.

    Nom d'utilisateur : <nom_d'utilisateur>

    Mot de passe : <password>

  2. Entrez la commande suivante pour configurer la destination syslog pour les événements d'information :

    store remote add daemon.info <IP address>:<port> <tcp|udp>

    Par exemple,

    store remote add daemon.info <IP_address> tcp

    Où :

    • <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.

    • <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.

    • <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.

  3. Entrez la commande suivante pour configurer la destination syslog pour les événements d'avertissement :

    store remote add daemon.warning <IP address>:<port> <tcp|udp>

    Où :

    • <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
    • <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
    • <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.
  4. Entrez la commande suivante pour configurer la destination syslog pour les événements d'erreur :

    store remote add daemon.err <IP address>:<port> <tcp|udp>

    Où :

    • <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
    • <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
    • <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.
  5. Entrez la commande suivante pour configurer la destination syslog pour les événements d'alerte :

    store remote add daemon.alert <IP address>:<port> <tcp|udp>

    Où :

    • <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
    • <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
    • <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.

    Vous êtes maintenant prêt à configurer une politique pour IBM InfoSphere® Guardium.