BlueCat Adonis konfigurieren

Sie können Ihre BlueCat -Adonis-Appliance so konfigurieren, dass DNS-und DHCP-Ereignisse an IBM QRadar SIEMweitergeleitet werden.

Vorgehensweise

  1. Melden Sie sich über SSH bei Ihrer BlueCat Adonis-Appliance an.
  2. Geben Sie in der Befehlszeilenschnittstelle den folgenden Befehl ein, um das syslog-Konfigurationsscript zu starten:

    /usr/local/bluecat/QRadar/Einrichtung-QRadar.sh

  3. Geben Sie die IP-Adresse Ihrer QRadar Console oder Event Collectorein.
  4. Geben Sie yes oder no ein, um die IP-Adresse zu bestätigen.

    Die Konfiguration ist abgeschlossen, wenn eine Nachricht über erfolgreiche Ausführung angezeigt wird.

    Die Protokollquelle wird zu QRadar hinzugefügt, da BlueCat Networks Adonis Syslog-Ereignisse automatisch erkannt werden. Ereignisse, die an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität angezeigt. Wenn die Ereignisse nicht automatisch erkannt werden, können Sie eine Protokollquelle manuell konfigurieren.