Configurando syslog para CRYPTOCard CRYPTO-Shield

Para configurar o dispositivo CRYPTOCard CRYPTO-Shield para encaminhar eventos syslog:

Procedimento

  1. Efetue login no dispositivo CRYPTOCard CRYPTO-Shield.
  2. Configure os parâmetros a seguir de Configuração do sistema:
    Importante: Você deve ter acesso ao Operador CRYPTOCard com a função de sistema Super-Operador padrão designado para acessar os parâmetros de Configuração do Sistema.
    • log4j.appender.<protocol> - Direciona os logs para um host syslog em que:
      • <protocol> é o tipo de anexador de log que determina para onde você deseja enviar logs para armazenamento.
        As opções são as seguintes: ACC, DBG ou LOG. Para este parâmetro, insira a seguinte entrada:
        org.apache.log4j.net.SyslogAppender
    • log4j.appender.<protocol>.SyslogHost <IP address> - Digite o endereço IP ou o nome do host do servidor syslog em que:
      • <Protocol> é o tipo de anexador de log, que determina para onde você deseja enviar logs para armazenamento. As opções são as seguintes: ACC, DBG ou LOG.
      • <IP address> é o endereço IP do host do IBM QRadar para o qual você deseja enviar logs.
    Especifique o parâmetro IP address após o parâmetro log4j.apender.<protocol> ser configurado.

    A configuração está concluída. Os eventos que são encaminhados para o QRadar pelo CRYPTOCard CRYPTO-Shield são exibidos na guia Atividade de Log