Para coletar eventos do IBM® DataPower® , configure seu sistema de terceiros para enviar eventos ao IBM
QRadar.
Antes de iniciar
Revise os documentos de criação de log DataPower para determinar quais mudanças na configuração de criação de log são apropriadas para sua implementação. Consulte IBM Knowledge Center (https://www.ibm.com/docs/en/SS9H2Y_10cd/com.ibm.dp.doc/logtarget_logs.html).
Procedimento
- Efetue login no sistema IBM DataPower .
- Na caixa de pesquisa no menu de navegação esquerdo, digite Log Target.
- Selecione o resultado correspondente.
- Clique em Adicionar.
- Na guia Principal , digite um nome para o destino de log.
- A partir da lista Tipo de Destino , selecione syslog.
- No campo Identificador local , digite um identificador a ser exibido no parâmetro Cargas úteis do evento Syslog na interface com o usuário do QRadar .
- No campo Host remoto , digite o endereço IP ou o nome do host de seu QRadar Console ou Coletor de eventos
- No campo Porta Remota , digite 514.
- Sob Assinaturas de eventos, inclua uma configuração de criação de log base com os seguintes parâmetros:
| Parâmetro |
Valor |
| Categoria de evento |
all |
| Prioridade Mínima do Evento |
warning Importante: Para evitar uma diminuição no desempenho do sistema, não use mais de uma palavra para o parâmetro Mínima Prioridade de Evento .
|
- Aplique as mudanças ao destino de log.
- Revise e salve as mudanças na configuração.