Servidor HTTP NGINX
O IBM QRadar DSM for NGINX HTTP Server coleta eventos Syslog de um dispositivo NGINX HTTP Server .
Para integrar o NGINX HTTP Server com QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar
Console:
- RPM do DSM do Servidor HTTP Apache
- RPM do DSM NGINX HTTP Server
- Configure seu dispositivo NGINX HTTP Server para enviar eventos para o QRadar.
- Se o QRadar não detectar automaticamente a fonte de log, inclua uma fonte de log NGINX HTTP Server no QRadar
Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Servidor HTTP NGINX:
Tabela 1. Parâmetros de origem de log Syslog do Servidor HTTP NGINX Parâmetro Valor Tipo de origem de log Servidor HTTP NGINX Configuração de protocolo Syslog Identificador de Fonte de Log O endereço IPv4 ou o nome do host que identifica a origem de log. Se sua rede contiver diversos dispositivos conectados a um console de gerenciamento único, especifique o endereço IP do dispositivo individual que criou o evento. Um identificador exclusivo, como um endereço IP, evita que as procuras de eventos identifiquem o console de gerenciamento como a fonte para todos os eventos.