CRYPTOCard CRYPTO-Shield에 대한 syslog 구성

syslog 이벤트를 전달하도록 CRYPTOCard CRYPTO-Shield 디바이스를 구성하려면 다음을 수행하십시오.

프로시저

  1. CRYPTOCard CRYPTO-Shield 디바이스에 로그인하십시오.
  2. 다음 시스템 구성 매개변수를 구성하십시오.
    중요: 시스템 구성 매개변수에 액세스하려면 할당된 기본 수퍼 운영자 시스템 역할이 있는 CRYPTOCard 운영자 액세스 권한이 있어야 합니다.
    • log4j.appender.<protocol> - 로그를 다음과 같은 syslog 호스트로 보냅니다.
      • <protocol> 은 저장을 위해 로그를 보낼 위치를 판별하는 로그 어펜더의 유형입니다.
        옵션은 ACC, DBG 또는 LOG입니다. 이 매개변수에 대해 다음 항목을 입력하십시오.
        org.apache.log4j.net.SyslogAppender
    • log4j.appender.<protocol>.SyslogHost <IP address> - 다음과 같은 syslog 서버의 IP 주소 또는 호스트 이름을 입력하십시오.
      • <프로토콜> 은 저장을 위해 로그를 보낼 위치를 판별하는 로그 어펜더의 유형입니다. 옵션은 ACC, DBG 또는 LOG입니다.
      • <IP address> 는 로그를 전송할 IBM QRadar 호스트의 IP 주소입니다.
    log4j.apender.<protocol> 매개변수가 구성된 후 IP 주소 매개변수를 지정하십시오.

    구성이 완료되었습니다. CRYPTOCard CRYPTO-Shield에 의해 QRadar 로 전달되는 이벤트는 로그 보기 탭에 표시됩니다.