Linux® -Betriebssystem für die Weiterleitung von Ereignissen unter Verwendung des Syslog-Protokolls konfigurieren
Vorgehensweise
- Melden Sie sich als Rootbenutzer bei Ihrem Linux -Betriebssystemgerät an.
- Öffnen Sie die Datei /etc/syslog.conf und fügen Sie die folgenden Funktionsinformationen hinzu:
Dabei gilt:
< IP-Adresse> ist die IP-Adresse von IBM
QRadar.
- Speichern Sie die Datei.
- Starten Sie syslog mit folgendem Befehl erneut:
service syslog restart
- Melden Sie sich bei QRadar
Consolean.
- Fügen Sie eine Linux -Protokollquelle auf dem QRadar
Consolehinzu.
Weitere Informationen zu syslog finden Sie in der Linux -Dokumentation (https://www.linux.com/what-is-linux/).