Sun Solaris- Sendmail

Das Sun Solaris Sendmail DSM für IBM QRadar akzeptiert Solaris-Authentifizierungsereignisse unter Verwendung von syslog und zeichnet alle relevanten Sendmail-Ereignisse auf.

Informationen zu dieser Task

Um Ereignisse von Sun Solaris Sendmailzu erfassen, müssen Sie syslog für die Weiterleitung von Ereignissen an QRadarkonfigurieren.

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle von Sun Solaris an.
  2. Öffnen Sie die Datei /etc/syslog.conf .
  3. Fügen Sie der Datei die folgende Zeile hinzu, um Systemauthentifizierungsprotokolle an QRadarweiterzuleiten:

    mail.*; @<IP address>

    Dabei steht <IP-Adresse> für die IP-Adresse Ihrer QRadar-Instanz. Verwenden Sie Tabulatoren anstelle von Leerzeichen, um die Zeile zu formatieren.

    Hinweis: Abhängig von der verwendeten Solaris-Version müssen Sie möglicherweise weitere Protokolltypen zur Datei hinzufügen. Weitere Informationen erhalten Sie von Ihrem Systemadministrator.
  4. Speichern Sie und schließen Sie die Datei.
  5. Geben Sie den folgenden Befehl ein:

    kill -HUP 'cat /etc/syslog.pid'

    Sie können jetzt die Protokollquelle QRadarkonfigurieren.