Criando um destino de syslog para eventos

Para criar um destino de syslog para esses eventos no IBM® Guardium ®, deve-se efetuar login na interface da linha de comandos (CLI) e definir o endereço IP para IBM QRadar.

Procedimento

  1. Usando SSH, faça o login no Guardium IBM como usuário padrão.

    Username: <username>

    Password: <password>

  2. Digite o comando a seguir para configurar o destino de syslog para eventos informativos:

    store remote add daemon.info <IP address>:<port> <tcp|udp>

    Por exemplo:

    store remote add daemon.info <IP_address> tcp

    Em que:

    • <IP address> é o endereço IP do seu QRadar Console ou Event Collector.

    • <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.

    • <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.

  3. Digite o comando a seguir para configurar o destino de syslog para eventos de aviso:

    store remote add daemon.warning <IP address>:<port> <tcp|udp>

    Em que:

    • <IP address> é o endereço IP do seu QRadar Console ou Event Collector.
    • <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
    • <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.
  4. Digite o comando a seguir para configurar o destino de syslog para eventos de erro:

    store remote add daemon.err <IP address>:<port> <tcp|udp>

    Em que:

    • <IP address> é o endereço IP do seu QRadar Console ou Event Collector.
    • <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
    • <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.
  5. Digite o comando a seguir para configurar o destino de syslog para eventos de alerta:

    store remote add daemon.alert <IP address>:<port> <tcp|udp>

    Em que:

    • <IP address> é o endereço IP do seu QRadar Console ou Event Collector.
    • <port> é o número da porta de syslog usada para se comunicar com o QRadar Console ou Event Collector.
    • <tcp|udp> é o protocolo usado para se comunicar com o QRadar Console ou Event Collector.

    Agora você está pronto para configurar uma política para a IBM InfoSphere® Guardium.