Configuración de Windows
Para configurar RSA Authentication Manager para syslog utilizando Microsoft Windows.
Procedimiento
- Inicie sesión en el sistema que aloja la consola de seguridad de RSA.
- Abra el archivo siguiente para editarlo en función del sistema operativo:
/Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties
- Añada las entradas siguientes al archivo ims.properties :
ims.logging.audit.admin.syslog_host = <IP address> ims.logging.audit.admin.use_os_logger = true ims.logging.audit.runtime.syslog_host = <IP address> ims.logging.audit.runtime.use_os_logger = true ims.logging.system.syslog_host = <IP address> ims.logging.system.use_os_logger = trueDonde <Dirección IP> es la dirección IP o el nombre de host de QRadar.
- Guarde los archivos ims.properties .
- Reiniciar servicios RSA.
Ahora está preparado para configurar el origen de registro en QRadar.
- Para configurar QRadar para recibir sucesos de RSA Authentication Manager: en la lista Tipo de origen de registro , seleccione la opción Gestor de autenticación RSA .
Para obtener más información sobre cómo configurar el reenvío de syslog, consulte la documentación de RSA Authentication Manager.