Hewlett Packard Enterprise UNIX (HPE-UX)

Um Ereignisse von Hewlett Packard Enterprise UniX (HPE-UX) an IBM QRadarweiterzuleiten, konfigurieren Sie Ihr HP-UX-Gerät für das Senden von Syslog-Ereignissen an QRadar.

Informationen zu dieser Task

Sie können syslog auf Ihrem HP-UX-Gerät konfigurieren, um Ereignisse an QRadarweiterzuleiten.

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle der HP-UX-Einheit an.
  2. Öffnen Sie die folgende Datei:

    /etc/syslog.conf

  3. Fügen Sie die folgende Zeile hinzu:

    <facility>.<level><destination>

    Dabei gilt Folgendes:

    • <Funktion> ist auth.
    • <Ebene> ist info.
    • <ziel> ist die IP-Adresse des QRadar Consoles.
  4. Speichern Sie und schließen Sie die Datei.
  5. Geben Sie den folgenden Befehl ein, um sicherzustellen, dass syslogd die Änderungen an der Datei syslog.conf umsetzt.

    kill -HUP `cat /var/run/syslog.pid`

    Tipp: In der Befehlszeile werden hintere Anführungszeichen verwendet.

Nächste Schritte

Fügen Sie eine Protokollquelle in QRadarhinzu.