Konfigurowanie dziennika syslog dla CRYPTOCard CRYPTO-Shield

Aby skonfigurować urządzenie CRYPTOCard CRYPTO-Shield do przekazywania zdarzeń syslog:

Procedura

  1. Zaloguj się do urządzenia CRYPTOCard CRYPTO-Shield.
  2. Skonfiguruj następujące parametry konfiguracyjne systemu:
    Ważne: Aby uzyskać dostęp do parametrów konfiguracji systemu, użytkownik musi mieć dostęp operatora CRYPTOCard z przypisaną domyślną rolą systemu Super-Operator.
    • log4j.appender.<protocol> -kieruje dzienniki do hosta syslog, gdzie:
      • <protokół> to typ programu dołączającego dziennika, który określa miejsce, w którym mają być wysyłane dzienniki do pamięci masowej.
        Opcje są następujące: ACC, DBG lub LOG. Dla tego parametru wpisz następującą pozycję:
        org.apache.log4j.net.SyslogAppender
    • log4j.appender.<protocol>.SyslogHost <IP address> -Wpisz adres IP lub nazwę hosta serwera syslog, na którym:
      • <Protokół> to typ programu dołączającego dziennika, który określa miejsce, w którym mają być wysyłane dzienniki do pamięci masowej. Opcje są następujące: ACC, DBG lub LOG.
      • <adres IP> to adres IP hosta IBM® QRadar® , do którego mają być wysyłane dzienniki.
    Po skonfigurowaniu parametru log4j.apender.<protocol> należy podać parametr Adres IP .

    Konfiguracja została zakończona. Zdarzenia przekazywane do produktu QRadar za pomocą CRYPTOCard CRYPTO-Shield są wyświetlane na karcie Działanie rejestrowania .