Configurando o SafeNet DataSecure para se comunicar com QRadar

Antes de poder incluir o DSM for SafeNet DataSecure, ative o syslog no dispositivo SafeNet DataSecure.

Procedimento

  1. Efetue login no console de gerenciamento do SafeNet DataSecure como um administrador com controle de acesso de criação de log.
  2. Selecione Dispositivo > Configuração de Log.
  3. Selecione a guia Rotation & Syslog .
  4. Selecione um log na seção Configurações do Syslog e clique em Editar.
  5. Selecione Ativar Syslog.
  6. Configure os parâmetros a seguir:
    Parâmetro Descrição
    IP do servidor syslog nº 1 O endereço IP ou nome do host do destino QRadar. Event Collector.
    Porta do servidor syslog nº 1 A porta de recebimento para o QRadar Use a Porta 514.
    Protoc. do servidor syslog nº 1 QRadar pode receber mensagens syslog usando UDP ou TCP.
  7. Opcional. Digite um endereço IP, uma porta e um protocolo para um servidor syslog nº 2. Quando dois servidores estão configurados, o SafeNet DataSecure envia mensagens para ambos os servidores.
  8. Digite o Recurso do Syslog ou aceite o valor padrão de local1.
  9. Clique em Salvar.