syslog 이벤트를 전달하도록 CRYPTOCard CRYPTO-Shield 디바이스를 구성하려면 다음을 수행하십시오.
프로시저
- CRYPTOCard CRYPTO-Shield 디바이스에 로그인하십시오.
- 다음 시스템 구성 매개변수를 구성하십시오.
중요: 시스템 구성 매개변수에 액세스하려면 할당된 기본 수퍼 운영자 시스템 역할이 있는 CRYPTOCard 운영자 액세스 권한이 있어야 합니다.
log4j.appender.<protocol> - 로그를 다음과 같은
syslog 호스트로 보냅니다.
- <protocol> 은 저장을 위해 로그를 보낼 위치를 판별하는 로그 어펜더의 유형입니다.
옵션은 ACC, DBG 또는 LOG입니다. 이 매개변수에 대해 다음 항목을 입력하십시오.
org.apache.log4j.net.SyslogAppender
log4j.appender.<protocol>.SyslogHost <IP
address> - 다음과 같은 syslog 서버의 IP 주소 또는 호스트 이름을 입력하십시오.
- <프로토콜> 은 저장을 위해 로그를 보낼 위치를 판별하는 로그 어펜더의 유형입니다. 옵션은 ACC, DBG 또는 LOG입니다.
- <IP address> 는 로그를 전송할 IBM
QRadar 호스트의 IP 주소입니다.
log4j.apender.<protocol> 매개변수가 구성된 후
IP 주소 매개변수를 지정하십시오.
구성이 완료되었습니다. CRYPTOCard CRYPTO-Shield에 의해 QRadar 로 전달되는 이벤트는 로그 보기 탭에 표시됩니다.