Ereignisprüfung mit Novell iManager konfigurieren

Sie können die Ereignisprüfung für XDASv2 in Novell iManagerkonfigurieren.

Vorgehensweise

  1. Melden Sie sich bei der Benutzerschnittstelle der Novell iManager -Konsole an.
  2. Klicken Sie in der Navigationsleiste auf Rollen und Tasks.
  3. Klicken Sie in der Navigation auf der linken Seite auf eDirectory > Prüfkonfiguration.

    Die Anzeige "Prüfkonfiguration" wird angezeigt.

  4. Geben Sie im Feld NPC-Servername den Namen Ihres NPC-Servers ein.
  5. Klicken Sie auf OK.

    Die Prüfkonfiguration für den NPC-Server wird angezeigt.

  6. Konfigurieren Sie die folgenden Parameter:
    1. Wählen Sie in der Anzeige Komponenten eine oder beide der folgenden Optionen:

      DS -Wählen Sie dieses Kontrollkästchen aus, um XDASv2 -Ereignisse für ein eDirectory -Objekt zu prüfen.

      LDAP -Wählen Sie dieses Kontrollkästchen aus, um XDASv2 -Ereignisse für ein LDAP-Objekt (Lightweight Directory Access Protocol) zu prüfen.

  7. Wählen Sie in der Anzeige Große Werte für Protokollereignisse eine der folgenden Optionen aus:

    Log Large Values -Wählen Sie diese Option aus, um Ereignisse zu protokollieren, die größer als 768 Bytes sind.

    Keine großen Werte protokollieren -Wählen Sie diese Option aus, um Ereignisse mit weniger als 768 Byte zu protokollieren. Wenn ein Wert größer als 768 Byte ist, wird das Ereignis abgeschnitten.

  8. Wählen Sie in der Konfiguration von XDAS-Ereignissendie Kontrollkästchen der Ereignisse aus, die XDAS erfassen und an IBM QRadarweiterleiten soll.
  9. Klicken Sie auf Anwenden.
  10. Klicken Sie auf der Registerkarte XDAS auf XDASRoles.

    Die Konfigurationsanzeige für XDAS-Rollen wird angezeigt.

  11. Konfigurieren Sie die folgenden Rollenparameter:
    1. Wählen Sie für jede Objektklasse ein Markierungsfeld aus, um die Ereigniserfassung zu unterstützen.
  12. Wählen Sie in der Liste Verfügbare Attribute beliebige Attribute aus und klicken Sie auf den Pfeil , um sie zur Liste Ausgewählte Attribute hinzuzufügen.
  13. Klicken Sie auf OK , wenn Sie die Objektattribute hinzugefügt haben.
  14. Klicken Sie auf Anwenden.
  15. Klicken Sie auf der Registerkarte XDAS auf XDASAccounts.

    Die Konfigurationsanzeige für XDAS-Accounts wird angezeigt.

  16. Konfigurieren Sie die folgenden Kontoparameter:
    1. Wählen Sie in der Liste Verfügbare Klassen Klassen aus und klicken Sie auf den Pfeil , um diese zur Liste Ausgewählte Attribute hinzuzufügen.
  17. Klicken Sie auf OK , wenn Sie die Objektattribute hinzugefügt haben.
  18. Klicken Sie auf Anwenden.

Nächste Schritte

Sie können jetzt eine Protokollquelle in QRadarhinzufügen.