Criando um destino de syslog para eventos
Para criar um destino de syslog para esses eventos no IBM® Guardium ®, deve-se efetuar login na interface da linha de comandos (CLI) e definir o endereço IP para IBM QRadar.
Procedimento
- Usando SSH, faça o login no Guardium IBM como usuário padrão.
Username: <username>
Password: <password>
- Digite o comando a seguir para configurar o destino de syslog para eventos
informativos:
store remote add daemon.info <IP address>:<port> <tcp|udp>
Por exemplo:
store remote add daemon.info <IP_address> tcpEm que:
<IP address> é o endereço IP do seu QRadar Console ou Event Collector.
<port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
<tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.
- Digite o comando a seguir para configurar o destino de syslog para eventos de aviso:
store remote add daemon.warning <IP address>:<port> <tcp|udp>
Em que:
- <IP address> é o endereço IP do seu QRadar Console ou Event Collector.
- <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
- <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.
- Digite o comando a seguir para configurar o destino de syslog para eventos de erro:
store remote add daemon.err <IP address>:<port> <tcp|udp>
Em que:
- <IP address> é o endereço IP do seu QRadar Console ou Event Collector.
- <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
- <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.
- Digite o comando a seguir para configurar o destino de syslog para eventos de alerta:
store remote add daemon.alert <IP address>:<port> <tcp|udp>
Em que:
- <IP address> é o endereço IP do seu QRadar Console ou Event Collector.
- <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
- <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.
Agora você está pronto para configurar uma política para a IBM InfoSphere® Guardium.