Configurar IBM Storage Protect

Para coletar eventos do IBM Storage Protect, configure seus servidores do IBM Storage Protect para enviar eventos para o QRadar.

Configure seu ambiente do IBM Storage Protect para que ele possa encaminhar os eventos do syslog. Para configurar o IBM Storage Protect, conclua as etapas a seguir:
  1. Edite o arquivo /etc/rsyslog.conf para adicionar a seguinte linha no final:
    *.*@<QRadarIP>:514
    
    
    Em que:
    • * .* especifica a instrução para enviar todos os registros.
    • @ é o protocolo TCP/UDP.
    • <QRadarIP> é o IP de seu servidor QRadar por meio da porta 514.
  2. Reinicie o serviço Syslog executando o seguinte comando:
    systemctl restart rsyslog