Configurando syslog para CRYPTOCard CRYPTO-Shield
Para configurar o dispositivo CRYPTOCard CRYPTO-Shield para encaminhar eventos syslog:
Procedimento
- Efetue login no dispositivo CRYPTOCard CRYPTO-Shield.
- Configure os parâmetros a seguir de Configuração do sistema: Importante: Você deve ter acesso ao Operador CRYPTOCard com a função de sistema Super-Operador padrão designado para acessar os parâmetros de Configuração do Sistema.
log4j.appender.<protocol>- Direciona os logs para um host syslog em que:- <protocol> é o tipo de anexador de log que determina para onde você deseja enviar logs para armazenamento.
As opções são as seguintes: ACC, DBG ou LOG. Para este parâmetro, insira a seguinte entrada:
org.apache.log4j.net.SyslogAppender
- <protocol> é o tipo de anexador de log que determina para onde você deseja enviar logs para armazenamento.
log4j.appender.<protocol>.SyslogHost <IP address>- Digite o endereço IP ou o nome do host do servidor syslog em que:- <Protocol> é o tipo de anexador de log, que determina para onde você deseja enviar logs para armazenamento. As opções são as seguintes: ACC, DBG ou LOG.
- <IP address> é o endereço IP do host do IBM QRadar para o qual você deseja enviar logs.
log4j.apender.<protocol>ser configurado.A configuração está concluída. Os eventos que são encaminhados para o QRadar pelo CRYPTOCard CRYPTO-Shield são exibidos na guia Atividade de Log