Um syslog-Prüfereignisse von Ihrer IBM® AIX® -Servereinheit zu erfassen, leiten Sie Ihre Prüfprotokollausgabe von Ihrer IBM AIX -Einheit an die IBM QRadar
Console oder Event Collectorum.
Vorgehensweise
- Melden Sie sich als Rootbenutzer bei Ihrer IBM AIX -Appliance an.
- Öffnen Sie die Datei /etc/syslog.conf .
- Um die Systemauthentifizierungsprotokolle an QRadar® weiterzuleiten, fügen Sie die folgende Zeile in die Datei ein:
auth.info @QRadar_IP_address
Eine Registerkarte muss auth.info und die IP-Adresse von QRadartrennen.
Zum Beispiel:
##### begin /etc/syslog.conf mail.debug /var/adm/maillogmail.none /var/adm/maillogauth.notice /var/adm/authloglpr.debug /var/adm/lpd-errskern.debug /var/adm/messages*.emerg;*.alert;*.crit;*.warning;*.err;*.notice;*.info /var/adm/messagesauth.info @<IP_address>##### end /etc/syslog.conf
- Speichern Sie und schließen Sie die Datei.
- Syslog-Service erneut starten: