Sun Solaris Sendmail

El DSM Sendmail de Sun Solaris para IBM QRadar acepta sucesos de autenticación de Solaris utilizando syslog y registra todos los sucesos de sendmail relevantes.

Acerca de esta tarea

Para recopilar sucesos de Sun Solaris Sendmail, debe configurar syslog para reenviar sucesos a QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos de Sun Solaris.
  2. Abra el archivo /etc/syslog.conf .
  3. Para reenviar los registros de autenticación del sistema a QRadar, añada la línea siguiente al archivo:

    mail.*; @<IP address>

    Donde <dirección IP> es la dirección IP de su QRadar. Utilice tabuladores en lugar de espacios para dar formato a la línea.

    Nota: En función de la versión de Solaris que esté ejecutando, es posible que tenga que añadir más tipos de registro al archivo. Póngase en contacto con su administrador del sistema para obtener más información.
  4. Guarde y salga del archivo.
  5. Especifique el mandato siguiente:

    kill -HUP 'cat /etc/syslog.pid'

    Ahora está preparado para configurar el origen de registro QRadar.