Configuration de SafeNet DataSecure pour communiquer avec QRadar

Avant d'ajouter le DSM pour SafeNet DataSecure, activez syslog sur votre unité SafeNet DataSecure.

Procédure

  1. Connectez-vous à la console de gestion SafeNet DataSecure en tant qu'administrateur avec contrôle de l'accès à la journalisation.
  2. Sélectionnez Unité > Configuration des journaux.
  3. Sélectionnez l'onglet Rotation & Syslog .
  4. Sélectionnez un journal dans la section Paramètres Syslog et cliquez sur Editer.
  5. Sélectionnez Activer Syslog.
  6. Configurez les paramètres suivants :
    Paramètre Descriptif
    Syslog Server #1 IP Adresse IP ou nom d'hôte de la cible QRadar. Event Collector.
    Syslog Server #1 Port Port d'écoute pour QRadar. Utilisez le port 514.
    Syslog Server #1 Proto QRadar peut recevoir des messages syslog à l'aide de UDP ou TCP.
  7. Facultatif. Entrez un port d'adresse IP et un protocole pour un serveur Syslog #2. Lorsque deux serveurs sont configurés, SafeNet DataSecure envoie des messages aux deux serveurs.
  8. Entrez la fonction Syslog ou acceptez la valeur par défaut local1.
  9. Cliquez sur Sauvegarder.