SafeNet DataSecure

O IBM QRadar DSM para o SafeNet DataSecure coleta eventos syslog de um dispositivo SafeNet DataSecure

O DataSecure mantém a atividade, como ações administrativas de registro, atividade de rede e solicitações de criptografia. QRadar suporta SafeNet DataSecure V6.3.0.

O SafeNet DataSecure cria os logs de eventos a seguir:
Log de Atividade
Contém um registro de cada solicitação recebida pelo servidor principal.
Log de auditoria
Contém um registro de todas as mudanças na configuração e erros de entrada do usuário que são feitos no SafeNet KeySecure, por meio do console de gerenciamento ou da interface da linha de comandos.
Log de eventos de cliente
Contém um registro de todas as solicitações do cliente que têm o elemento <RecordEventRequest>.
Registro do sistema
Contém um registro de todos os eventos do sistema, como os eventos a seguir:
  • Inícios, paradas e reinicializações de serviço
  • traps de SNMP
  • Falhas de hardware
  • Replicação e sincronização de cluster bem-sucedidas ou com falha
  • Transferências de log com falha
Para integrar o SafeNet DataSecure com QRadar, conclua as etapas a seguir:
  1. Ative o syslog no dispositivo SafeNet DataSecure.
  2. O QRadar detecta automaticamente o SafeNet DataSecure depois que seu sistema recebe 25 eventos e configura uma origem de registro Se o QRadar não descobrir automaticamente o SafeNet DataSecure, adicione uma fonte de registro.