Das Sun Solaris DHCP DSM für IBM
QRadar zeichnet alle relevanten DHCP-Ereignisse mithilfe von syslog auf.
Informationen zu dieser Task
Um Ereignisse von Sun Solaris DHCP zu erfassen, müssen Sie syslog für die Weiterleitung von Ereignissen an QRadarkonfigurieren.
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle von Sun Solaris an
- Bearbeiten Sie die Datei /etc/default/dhcp .
- Aktivieren Sie die Protokollierung von DHCP-Transaktionen in syslog, indem Sie die folgende Zeile hinzufügen:
LOGGING_FACILITY=X
Dabei ist X die Nummer, die einer lokalen Syslog-Funktion entspricht, z. B. eine Zahl von 0 bis 7.
- Speichern Sie und schließen Sie die Datei.
- Bearbeiten Sie die Datei /etc/syslog.conf .
- Fügen Sie der Datei die folgende Zeile hinzu, um Systemauthentifizierungsprotokolle an QRadarweiterzuleiten:
localX.notice @<IP address>
Dabei gilt Folgendes:
X ist die Nummer der Protokollierungseinrichtung, die Sie in Sun Solaris DHCP für die Kommunikation mit QRadarkonfigurierenangegeben haben.
<IP-Adresse> ist die IP-Adresse Ihrer QRadar-Instanz. Verwenden Sie Tabulatoren anstelle von Leerzeichen, um die Zeile zu formatieren.
- Speichern Sie und schließen Sie die Datei.
- Geben Sie den folgenden Befehl ein:
kill -HUP `cat /etc/syslog.pid`
Nächste Schritte
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.