Configuración de Syslog para el dispositivo Bridgewater Systems

Debe configurar el dispositivo Bridgewater Systems para enviar sucesos de syslog a IBM QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo Bridgewater Systems.
  2. Para registrar mensajes operativos en los servidores RADIUS y Diameter, abra el archivo siguiente:

    /etc/syslog.conf

  3. Para registrar todos los mensajes operativos, elimine el comentario de la línea siguiente:

    local1.info /WideSpan/logs/oplog

  4. Para registrar sólo mensajes de error, cambie la línea local1.info /WideSpan/logs/oplog por la línea siguiente:

    local1.err /WideSpan/logs/oplog

    Nota: Los mensajes del sistema RADIUS y Diameter se almacenan en el archivo /var/adm/messages .
  5. Añada la línea siguiente:

    local1.*@<Dirección IP>

    Donde <dirección IP> es la dirección IP de su QRadar Console.

  6. Los mensajes del sistema del servidor RADIUS y Diameter se almacenan en el archivo /var/adm/messages . Añada la línea siguiente para los mensajes del sistema:

    <facility>*@<dirección IP>

    Donde:

    <recurso> es el recurso que se utiliza para el registro en el archivo /var/adm/messages .

    <Dirección IP> es la dirección IP de su QRadar Console.

  7. Guardar y salga del archivo.
  8. Envíe una señal de bloqueo al daemon syslog para asegurarse de que se aplican todos los cambios:

    kill -HUP `cat /var/run/syslog.pid`

    La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente los sucesos del dispositivo Bridgewater Systems. Los sucesos que el dispositivo Bridgewater Systems reenvía a QRadar se muestran en la pestaña Actividad de registro .