LDAP öffnen
Das Open LDAP DSM für IBM QRadar akzeptiert mehrzeilige UDP-syslog-Ereignisse von Open LDAP-Installationen, die für die Protokollierung von Statistikereignissen unter Verwendung der Protokollierungsstufe 256 konfiguriert sind.
Offene LDAP-Ereignisse werden über Port 514 an QRadar weitergeleitet. Die Ereignisse müssen an den Port umgeleitet werden, der für das UDP-Multiline-Syslog-Protokoll konfiguriert ist. QRadar unterstützt das UDP-Multiline-Syslog auf dem Standardempfangsport 514 nicht.
Anmerkung: UDP-Multiline-Syslog-Ereignisse können einem beliebigen verfügbaren Port zugeordnet werden, der nicht belegt ist, außer Port 514. Der dem UDP-Protokoll Multiline Syslog zugeordnete Standardport ist Port 517. Wenn Port 517 in Ihrem Netz bereits verwendet wird, lesen Sie den Abschnitt QRadar -Portnutzung im IBM
QRadar Administration Guide oder im IBM Knowledge Center ( https://www.ibm.com/support/knowledgecenter/SS42VS_7.3.0/com.ibm.qradar.doc/c_qradar_adm_common_ports.html?pos=2 ). enthält eine Liste der Ports, die von QRadarverwendet werden.
Wichtig: Leitet die UDP-Multiline-Syslog-Ereignisse direkt an den ausgewählten Port (Standardwert 517) von Ihrer Open LDAP-Einheit weiter. Wenn Sie Ereignisse nicht direkt an diesen Port senden können, können Sie die Sicherungsmethode zum Konfigurieren von IPtables für UDP-Multiline-Syslog-Ereignisse verwenden.