Das Sun Solaris Sendmail DSM für IBM
QRadar akzeptiert Solaris-Authentifizierungsereignisse unter Verwendung von syslog und zeichnet alle relevanten Sendmail-Ereignisse auf.
Informationen zu dieser Task
Um Ereignisse von Sun Solaris Sendmailzu erfassen, müssen Sie syslog für die Weiterleitung von Ereignissen an QRadarkonfigurieren.
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle von Sun Solaris an.
- Öffnen Sie die Datei /etc/syslog.conf .
- Fügen Sie der Datei die folgende Zeile hinzu, um Systemauthentifizierungsprotokolle an QRadarweiterzuleiten:
mail.*;
@<IP address>
Dabei steht <IP-Adresse> für die IP-Adresse Ihrer QRadar-Instanz. Verwenden Sie Tabulatoren anstelle von Leerzeichen, um die Zeile zu formatieren.
Hinweis: Abhängig von der verwendeten Solaris-Version müssen Sie möglicherweise weitere Protokolltypen zur Datei hinzufügen. Weitere Informationen erhalten Sie von Ihrem Systemadministrator.
- Speichern Sie und schließen Sie die Datei.
- Geben Sie den folgenden Befehl ein:
kill
-HUP 'cat /etc/syslog.pid'
Sie können jetzt die Protokollquelle QRadarkonfigurieren.