Um Ereignisse von Hewlett Packard Enterprise UniX (HPE-UX) an IBM
QRadarweiterzuleiten, konfigurieren Sie Ihr HP-UX-Gerät für das Senden von Syslog-Ereignissen an QRadar.
Informationen zu dieser Task
Sie können syslog auf Ihrem HP-UX-Gerät konfigurieren, um Ereignisse an QRadarweiterzuleiten.
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle der HP-UX-Einheit an.
- Öffnen Sie die folgende Datei:
- Fügen Sie die folgende Zeile hinzu:
<facility>.<level><destination>
Dabei gilt Folgendes:
- <Funktion> ist auth.
- <Ebene> ist info.
- <ziel> ist die IP-Adresse des QRadar
Consoles.
- Speichern Sie und schließen Sie die Datei.
- Geben Sie den folgenden Befehl ein, um sicherzustellen, dass syslogd die Änderungen an der Datei syslog.conf umsetzt.
kill -HUP `cat /var/run/syslog.pid`
Tipp: In der Befehlszeile werden hintere Anführungszeichen verwendet.
Nächste Schritte
Fügen Sie eine Protokollquelle in QRadarhinzu.