Windows konfigurieren

So konfigurieren Sie RSA Authentication Manager für syslog mit Microsoft Windows.

Vorgehensweise

  1. Melden Sie sich bei dem System an, das Ihre RSA-Sicherheitskonsole hostet.
  2. Öffnen Sie die folgende Datei zur Bearbeitung auf Basis Ihres Betriebssystems:

    /Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties

  3. Fügen Sie folgende Einträge zur Datei ims.properties hinzu:
    ims.logging.audit.admin.syslog_host = <IP address> 
    ims.logging.audit.admin.use_os_logger = true 
    ims.logging.audit.runtime.syslog_host = <IP address> 
    ims.logging.audit.runtime.use_os_logger = true 
    ims.logging.system.syslog_host = <IP address> 
    ims.logging.system.use_os_logger = true

    Dabei ist <IP-Adresse> die IP-Adresse oder der Hostname von QRadar.

  4. Speichern Sie die ims.properties -Dateien.
  5. Starten Sie die RSA-Services neu.

    Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.

  6. Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von RSA Authentication Manager zu konfigurieren: Wählen Sie in der Liste Protokollquellentyp die Option RSA Authentication Manager aus.

    Weitere Informationen zur Konfiguration der syslog-Weiterleitung finden Sie in der Dokumentation zu RSA Authentication Manager.