Configuración de syslogd utilizando Extreme Dragon EMS V7.4.0 y anteriores

Si Dragon Enterprise Management Server (EMS) está utilizando una versión anterior a V7.4.0 en el dispositivo, debe utilizar syslogd para reenviar sucesos a un gestor de seguridad e información como, por ejemplo, IBM QRadar.

Procedimiento

  1. En el sistema Dragon EMS, abra el archivo siguiente:

    /etc/syslog.conf

  2. Añada una línea para reenviar el facility y level que ha configurado en la regla de notificación syslog a QRadar.

    Por ejemplo, para definir el aviso facility local1 y level :

    local1.notice @<IP address>

    Donde:

    <Dirección IP> es la dirección IP del sistema QRadar .

  3. Guarde el archivo y reinicie syslogd.

    cd /etc/rc.d ./rc.syslog stop ./rc.syslog start

    La configuración de Extreme Dragon EMS está completa.