Tropos Control

Le gestionnaire de services de données Tropos Control de IBM QRadar accepte les événements à l'aide de syslog.

A propos de cette tâche

QRadar peut enregistrer tous les événements de gestion des pannes, de connexion et de déconnexion, les événements d'application des accès et les événements de téléchargement des images d'unité. Avant de configurer QRadar, vous devez configurer Tropos Control pour transférer les événements syslog.

Vous pouvez configurer Tropos Control pour transférer des journaux à l'aide de syslog à QRadar.

Procédure

  1. Utilisez un SSH pour vous connecter à votre dispositif Tropos Control en tant que superutilisateur.
  2. Ouvrez le fichier suivant pour l'édition :

    /opt/ControlServer/ems/conf/logging.properties

  3. Pour activer syslog, supprimez le marqueur de commentaire (#) de la ligne suivante:

    #log4j.category.syslog = INFO, syslog

  4. Pour configurer l'adresse IP de la destination syslog, éditez la ligne suivante :

    log4j.appender.syslog.SyslogHost = <IP address>

    Où <Adresse IP> est l'adresse IP ou le nom d'hôte de QRadar.

    Par défaut, Tropos Control utilise l'installation USER et le niveau de journalisation par défaut INFO. Ces paramètres par défaut sont corrects pour la collecte d'événements syslog à partir d'un dispositif Tropos Control.

  5. Sauvegardez le fichier et fermez-le.
  6. Vous êtes maintenant prêt à configurer le DSM Tropos Control dans QRadar.

    Pour configurer QRadar pour recevoir les événements de Tropos Control, procédez comme suit :

    1. Dans la liste Type de source de journal , sélectionnez Tropos Control.