Configurar IBM Storage Protect
Para coletar eventos do IBM Storage Protect, configure seus servidores do IBM Storage Protect para enviar eventos para o QRadar.
Configure seu ambiente do IBM Storage Protect para que ele possa encaminhar os eventos do syslog. Para configurar o IBM Storage Protect, conclua as etapas a seguir:
- Edite o arquivo /etc/rsyslog.conf para adicionar a seguinte linha no final:
Em que:*.*@<QRadarIP>:514- * .* especifica a instrução para enviar todos os registros.
- @ é o protocolo TCP/UDP.
- <QRadarIP> é o IP de seu servidor QRadar por meio da porta 514.
- Reinicie o serviço Syslog executando o seguinte comando:
systemctl restart rsyslog