Sie können Ihre BlueCat -Adonis-Appliance so konfigurieren, dass DNS-und DHCP-Ereignisse an IBM
QRadar SIEMweitergeleitet werden.
Vorgehensweise
- Melden Sie sich über SSH bei Ihrer BlueCat Adonis-Appliance an.
- Geben Sie in der Befehlszeilenschnittstelle den folgenden Befehl ein, um das syslog-Konfigurationsscript zu starten:
/usr/local/bluecat/QRadar/Einrichtung-QRadar.sh
- Geben Sie die IP-Adresse Ihrer QRadar
Console oder Event Collectorein.
- Geben Sie yes oder no ein, um die IP-Adresse zu bestätigen.
Die Konfiguration ist abgeschlossen, wenn eine Nachricht über erfolgreiche Ausführung angezeigt wird.
Die Protokollquelle wird zu QRadar hinzugefügt, da BlueCat Networks Adonis Syslog-Ereignisse automatisch erkannt werden. Ereignisse, die an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität angezeigt. Wenn die Ereignisse nicht automatisch erkannt werden, können Sie eine Protokollquelle manuell konfigurieren.