Puede configurar el dispositivo BlueCat Adonis para reenviar sucesos DNS y DHCP a IBM
QRadar SIEM.
Procedimiento
- Utilizando SSH, inicie sesión en el dispositivo BlueCat Adonis.
- En la interfaz de línea de mandatos, escriba el mandato siguiente para iniciar el script de configuración de syslog:
/usr/local/bluecat/QRadar/configuración-QRadar.sh
- Escriba la dirección IP de QRadar
Console o Event Collector.
- Escriba yes o no para confirmar la dirección IP.
La configuración se completa cuando se visualiza un mensaje de realizado satisfactoriamente.
El origen de registro se añade a QRadar a medida que se descubren automáticamente sucesos de syslog de BlueCat Networks Adonis. Los sucesos que se reenvían a QRadar se muestran en la pestaña Actividad de registro . Si los sucesos no se descubren automáticamente, puede configurar manualmente un origen de registro.