Windows konfigurieren
So konfigurieren Sie RSA Authentication Manager für syslog mit Microsoft Windows.
Vorgehensweise
- Melden Sie sich bei dem System an, das Ihre RSA-Sicherheitskonsole hostet.
- Öffnen Sie die folgende Datei zur Bearbeitung auf Basis Ihres Betriebssystems:
/Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties
- Fügen Sie folgende Einträge zur Datei ims.properties hinzu:
ims.logging.audit.admin.syslog_host = <IP address> ims.logging.audit.admin.use_os_logger = true ims.logging.audit.runtime.syslog_host = <IP address> ims.logging.audit.runtime.use_os_logger = true ims.logging.system.syslog_host = <IP address> ims.logging.system.use_os_logger = trueDabei ist <IP-Adresse> die IP-Adresse oder der Hostname von QRadar.
- Speichern Sie die ims.properties -Dateien.
- Starten Sie die RSA-Services neu.
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.
- Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von RSA Authentication Manager zu konfigurieren: Wählen Sie in der Liste Protokollquellentyp die Option RSA Authentication Manager aus.
Weitere Informationen zur Konfiguration der syslog-Weiterleitung finden Sie in der Dokumentation zu RSA Authentication Manager.