Configuración de Syslog para el dispositivo Bridgewater Systems
Debe configurar el dispositivo Bridgewater Systems para enviar sucesos de syslog a IBM QRadar.
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo Bridgewater Systems.
- Para registrar mensajes operativos en los servidores RADIUS y Diameter, abra el archivo siguiente:
/etc/syslog.conf
- Para registrar todos los mensajes operativos, elimine el comentario de la línea siguiente:
local1.info /WideSpan/logs/oplog
- Para registrar sólo mensajes de error, cambie la línea local1.info /WideSpan/logs/oplog por la línea siguiente:
local1.err /WideSpan/logs/oplog
Nota: Los mensajes del sistema RADIUS y Diameter se almacenan en el archivo /var/adm/messages . - Añada la línea siguiente:
local1.*@<Dirección IP>
Donde <dirección IP> es la dirección IP de su QRadar Console.
- Los mensajes del sistema del servidor RADIUS y Diameter se almacenan en el archivo /var/adm/messages . Añada la línea siguiente para los mensajes del sistema:
<facility>*@<dirección IP>
Donde:
<recurso> es el recurso que se utiliza para el registro en el archivo /var/adm/messages .
<Dirección IP> es la dirección IP de su QRadar Console.
- Guardar y salga del archivo.
- Envíe una señal de bloqueo al daemon syslog para asegurarse de que se aplican todos los cambios:
kill -HUP
`cat /var/run/syslog.pid`La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente los sucesos del dispositivo Bridgewater Systems. Los sucesos que el dispositivo Bridgewater Systems reenvía a QRadar se muestran en la pestaña Actividad de registro .