Configuración de Windows

Para configurar RSA Authentication Manager para syslog utilizando Microsoft Windows.

Procedimiento

  1. Inicie sesión en el sistema que aloja la consola de seguridad de RSA.
  2. Abra el archivo siguiente para editarlo en función del sistema operativo:

    /Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties

  3. Añada las entradas siguientes al archivo ims.properties :
    ims.logging.audit.admin.syslog_host = <IP address> 
    ims.logging.audit.admin.use_os_logger = true 
    ims.logging.audit.runtime.syslog_host = <IP address> 
    ims.logging.audit.runtime.use_os_logger = true 
    ims.logging.system.syslog_host = <IP address> 
    ims.logging.system.use_os_logger = true

    Donde <Dirección IP> es la dirección IP o el nombre de host de QRadar.

  4. Guarde los archivos ims.properties .
  5. Reiniciar servicios RSA.

    Ahora está preparado para configurar el origen de registro en QRadar.

  6. Para configurar QRadar para recibir sucesos de RSA Authentication Manager: en la lista Tipo de origen de registro , seleccione la opción Gestor de autenticación RSA .

    Para obtener más información sobre cómo configurar el reenvío de syslog, consulte la documentación de RSA Authentication Manager.