Avant d'ajouter le DSM pour SafeNet DataSecure, activez syslog sur votre unité SafeNet DataSecure.
Procédure
- Connectez-vous à la console de gestion SafeNet DataSecure en tant qu'administrateur avec contrôle de l'accès à la journalisation.
- Sélectionnez .
- Sélectionnez l'onglet Rotation & Syslog .
- Sélectionnez un journal dans la section Paramètres Syslog et cliquez sur Editer.
- Sélectionnez Activer Syslog.
- Configurez les paramètres suivants :
| Paramètre |
Descriptif |
| Syslog Server #1 IP |
Adresse IP ou nom d'hôte de la cible QRadar. Event Collector. |
| Syslog Server #1 Port |
Port d'écoute pour QRadar. Utilisez le port 514. |
| Syslog Server #1 Proto |
QRadar peut recevoir des messages syslog à l'aide de UDP ou TCP. |
- Facultatif. Entrez un port d'adresse IP et un protocole pour un serveur Syslog #2. Lorsque deux serveurs sont configurés, SafeNet DataSecure envoie des messages aux deux serveurs.
- Entrez la fonction Syslog ou acceptez la valeur par défaut local1.
- Cliquez sur Sauvegarder.