Abrir LDAP

Open LDAP DSM for IBM QRadar acepta sucesos de syslog UDP Multiline de las instalaciones de Open LDAP que están configuradas para registrar sucesos de estadísticas utilizando el nivel de registro 256.

Los sucesos LDAP abiertos se reenvían a QRadar utilizando el puerto 514. Los sucesos deben redirigirse al puerto que está configurado para el protocolo de syslog de multilínea UDP. QRadar no da soporte a UDP Multiline syslog en el puerto de escucha estándar 514.

Nota: Los sucesos de Syslog de multilínea UDP se pueden asignar a cualquier puerto disponible que no esté en uso, que no sea el puerto 514. El puerto predeterminado que se asigna al protocolo Syslog de multilínea UDP es el puerto 517. Si el puerto 517 ya se está utilizando en la red, consulte el tema Uso de puertos deQRadar en IBM QRadar Administration Guide o en IBM Knowledge Center ( https://www.ibm.com/support/knowledgecenter/SS42VS_7.3.0/com.ibm.qradar.doc/c_qradar_adm_common_ports.html?pos=2 ) para obtener una lista de los puertos utilizados por QRadar.
Importante: Reenviar los sucesos de syslog de multilínea UDP directamente al puerto elegido (por omisión 517) desde el dispositivo Open LDAP. Si no puede enviar sucesos directamente a este puerto, puede utilizar el método de copia de seguridad de la configuración de IPtables para los sucesos de Syslog de multilínea UDP.