Sun ONE-LDAP
Das Sun ONE LDAP DSM für QRadar akzeptiert mehrzeilige UDP-Zugriffsereignisse und LDAP-Ereignisse von Sun ONE Directory Servers.
Sun ONE LDLAP wird als Oracle Directory Server bezeichnet.
QRadar ruft Zugriffs-und LDAP-Ereignisse von Sun ONE Directory Servers ab, indem eine Verbindung zu den einzelnen Servern hergestellt wird, um das Ereignisprotokoll herunterzuladen. Die Ereignisdatei muss an eine Position geschrieben werden, auf die das Protokolldateiprotokoll von QRadar mit FTP, SFTP oder SCP zugreifen kann. Das Ereignisprotokoll wird in einem mehrzeiligen Ereignisformat geschrieben, das einen speziellen Ereignisgenerator im Protokolldateiprotokoll erfordert, um das Ereignis ordnungsgemäß zu analysieren. Der ID-Linked Multiline-Ereignisgenerator kann Regex verwenden, um mehrzeilige Ereignisse für QRadar zusammenzustellen, wenn jede Zeile eines mehrzeiligen Ereignisses einen gemeinsamen Anfangswert hat.
Das Sun ONE LDAP DSM kann auch Ereignisse akzeptieren, die über das UDP Multiline Syslog Protokoll gestreamt werden. In den meisten Fällen benötigt Ihr System jedoch einen Syslog-Forwarder eines Drittanbieters, um das Ereignisprotokoll an QRadarweiterzuleiten. Dies kann erfordern, dass Sie den Datenverkehr auf Ihrem QRadar Console so umleiten, dass er den vom UDP-Multiline-Protokoll definierten Port verwendet.