Configuración de Sun Solaris DHCP para comunicarse con QRadar

El DSM DHCP de Sun Solaris para IBM QRadar registra todos los sucesos DHCP relevantes utilizando syslog.

Acerca de esta tarea

Para recopilar sucesos de Sun Solaris DHCP, debe configurar syslog para reenviar sucesos a QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos de Sun Solaris.
  2. Edite el archivo /etc/default/dhcp .
  3. Habilitar el registro de transacciones DHCP en syslog añadiendo la línea siguiente:

    LOGGING_FACILITY=X

    Donde X es el número correspondiente a un recurso syslog local, por ejemplo, un número de 0 a 7.

  4. Guarde y salga del archivo.
  5. Edite el archivo /etc/syslog.conf .
  6. Para reenviar los registros de autenticación del sistema a QRadar, añada la línea siguiente al archivo:

    localX.notice @<IP address>

    Donde:

    X es el número de recurso de registro que ha especificado en Configuración de DHCP de Sun Solaris para comunicarse con QRadar.

    <Dirección IP> es la dirección IP de su QRadar. Utilice tabuladores en lugar de espacios para dar formato a la línea.

  7. Guarde y salga del archivo.
  8. Especifique el mandato siguiente:

    kill -HUP `cat /etc/syslog.pid`

Qué hacer a continuación

Ahora está preparado para configurar el origen de registro en QRadar.