Création d'une destination syslog pour les événements
Pour créer une destination syslog pour ces événements sur IBM® Guardium ®, vous devez vous connecter à l'interface de ligne de commande (CLI) et définir l'adresse IP de IBM QRadar.
Procédure
- A l'aide de SSH, connectez-vous à IBM Guardium en tant qu'utilisateur par défaut.
Nom d'utilisateur : <nom_d'utilisateur>
Mot de passe : <password>
- Entrez la commande suivante pour configurer la destination syslog pour les événements d'information :
store remote add daemon.info <IP address>:<port> <tcp|udp>
Par exemple,
store remote add daemon.info <IP_address> tcpOù :
<Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
<port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
<tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.
- Entrez la commande suivante pour configurer la destination syslog pour les événements d'avertissement :
store remote add daemon.warning <IP address>:<port> <tcp|udp>
Où :
- <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
- <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
- <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.
- Entrez la commande suivante pour configurer la destination syslog pour les événements d'erreur :
store remote add daemon.err <IP address>:<port> <tcp|udp>
Où :
- <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
- <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
- <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.
- Entrez la commande suivante pour configurer la destination syslog pour les événements d'alerte :
store remote add daemon.alert <IP address>:<port> <tcp|udp>
Où :
- <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
- <port> est le numéro de port syslog utilisé pour communiquer avec QRadar Console ou Event Collector.
- <tcp|udp> est le protocole utilisé pour communiquer avec QRadar Console ou Event Collector.
Vous êtes maintenant prêt à configurer une politique pour IBM InfoSphere® Guardium.