Configuración de BlueCat Adonis

Puede configurar el dispositivo BlueCat Adonis para reenviar sucesos DNS y DHCP a IBM QRadar SIEM.

Procedimiento

  1. Utilizando SSH, inicie sesión en el dispositivo BlueCat Adonis.
  2. En la interfaz de línea de mandatos, escriba el mandato siguiente para iniciar el script de configuración de syslog:

    /usr/local/bluecat/QRadar/configuración-QRadar.sh

  3. Escriba la dirección IP de QRadar Console o Event Collector.
  4. Escriba yes o no para confirmar la dirección IP.

    La configuración se completa cuando se visualiza un mensaje de realizado satisfactoriamente.

    El origen de registro se añade a QRadar a medida que se descubren automáticamente sucesos de syslog de BlueCat Networks Adonis. Los sucesos que se reenvían a QRadar se muestran en la pestaña Actividad de registro . Si los sucesos no se descubren automáticamente, puede configurar manualmente un origen de registro.