Configurer IBM Storage Protect
Pour collecter les événements IBM Storage Protect, configurez vos serveurs IBM Storage Protect pour qu'ils envoient les événements à QRadar.
Configurez votre environnement IBM Storage Protect pour qu'il puisse transmettre les événements syslog. Pour configurer IBM Storage Protect, suivez les étapes suivantes :
- Modifiez le fichier /etc/rsyslog.conf pour ajouter la ligne suivante à la fin :
Où :*.*@<QRadarIP>:514- * .* spécifie l'instruction d'envoyer tous les journaux.
- @ est le protocole TCP/UDP.
- <QRadarIP> est l'IP de votre serveur QRadar via le port 514.
- Redémarrez le service Syslog en exécutant la commande suivante :
systemctl restart rsyslog