Configuración de la auditoría de sucesos utilizando Novell iManager

Puede configurar la auditoría de sucesos para XDASv2 en Novell iManager.

Procedimiento

  1. Inicie sesión en la interfaz de usuario de la consola de Novell iManager .
  2. En la barra de navegación, pulse Roles y tareas.
  3. En la navegación de la izquierda, pulse eDirectory Auditing > Configuración de auditoría.

    Se visualiza el panel Configuración de auditoría.

  4. En el campo Nombre de servidor NPC , escriba el nombre del servidor NPC.
  5. Pulse Aceptar.

    Se visualiza la configuración de auditoría para el servidor NPC.

  6. Configure los siguientes parámetros:
    1. En el panel Componentes , seleccione uno o ambos de los siguientes:

      DS -Seleccione este recuadro de selección para auditar sucesos XDASv2 para un objeto eDirectory .

      LDAP -Seleccione este recuadro de selección para auditar sucesos XDASv2 para un objeto LDAP (Lightweight Directory Access Protocol).

  7. En el panel Valores grandes del suceso de registro , seleccione uno de los siguientes:

    Registrar valores grandes -Seleccione esta opción para registrar sucesos que tengan más de 768 bytes.

    No registrar valores grandes : Seleccione esta opción para registrar sucesos de menos de 768 bytes. Si un valor supera los 768 bytes, el suceso se trunca.

  8. En la Configuración de sucesos XDAS, seleccione los recuadros de selección de los sucesos que desea que XDAS capture y reenvíe a IBM QRadar.
  9. Haga clic en Aplicar.
  10. En el separador XDAS , pulse XDASRoles.

    Se visualiza el panel Configuración de roles de XDAS.

  11. Configure los siguientes parámetros de rol:
    1. Seleccione un recuadro de selección para cada clase de objeto para dar soporte a la recopilación de sucesos.
  12. En la lista Atributos disponibles , seleccione los atributos y pulse la flecha para añadirlos a la lista Atributos seleccionados .
  13. Pulse Aceptar después de añadir los atributos de objeto.
  14. Haga clic en Aplicar.
  15. En el separador XDAS , pulse XDASAccounts.

    Se visualiza el panel Configuración de cuentas de XDAS.

  16. Configure los siguientes parámetros de cuenta:
    1. En la lista Clases disponibles , seleccione las clases y pulse la flecha para añadirlas a la lista Atributos seleccionados .
  17. Pulse Aceptar después de añadir los atributos de objeto.
  18. Haga clic en Aplicar.

Qué hacer a continuación

Ahora está preparado para añadir un origen de registro en QRadar.