Sun Solaris DHCP für die Kommunikation mit QRadar konfigurieren

Das Sun Solaris DHCP DSM für IBM QRadar zeichnet alle relevanten DHCP-Ereignisse mithilfe von syslog auf.

Informationen zu dieser Task

Um Ereignisse von Sun Solaris DHCP zu erfassen, müssen Sie syslog für die Weiterleitung von Ereignissen an QRadarkonfigurieren.

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle von Sun Solaris an
  2. Bearbeiten Sie die Datei /etc/default/dhcp .
  3. Aktivieren Sie die Protokollierung von DHCP-Transaktionen in syslog, indem Sie die folgende Zeile hinzufügen:

    LOGGING_FACILITY=X

    Dabei ist X die Nummer, die einer lokalen Syslog-Funktion entspricht, z. B. eine Zahl von 0 bis 7.

  4. Speichern Sie und schließen Sie die Datei.
  5. Bearbeiten Sie die Datei /etc/syslog.conf .
  6. Fügen Sie der Datei die folgende Zeile hinzu, um Systemauthentifizierungsprotokolle an QRadarweiterzuleiten:

    localX.notice @<IP address>

    Dabei gilt Folgendes:

    X ist die Nummer der Protokollierungseinrichtung, die Sie in Sun Solaris DHCP für die Kommunikation mit QRadarkonfigurierenangegeben haben.

    <IP-Adresse> ist die IP-Adresse Ihrer QRadar-Instanz. Verwenden Sie Tabulatoren anstelle von Leerzeichen, um die Zeile zu formatieren.

  7. Speichern Sie und schließen Sie die Datei.
  8. Geben Sie den folgenden Befehl ein:

    kill -HUP `cat /etc/syslog.pid`

Nächste Schritte

Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.