Configuración del sistema operativo Sun Solaris para comunicarse con QRadar

Sun Solaris OS DSM for IBM QRadar registra todos los sucesos relevantes de mensajes de autenticación del sistema operativo Solaris utilizando el protocolo Syslog.

Acerca de esta tarea

Para recopilar sucesos de Sun Solaris OS, debe configurar syslog para reenviar sucesos a QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) de Sun Solaris.
  2. Abra el archivo /etc/syslog.conf .
  3. Para reenviar los registros de autenticación del sistema a QRadar, añada la línea siguiente al archivo:

    *.err;auth.notice;auth.info@<IP_address>

    Donde < dirección_IP> es la dirección IP de QRadar Console o Event Collector. Utilice tabuladores en lugar de espacios para dar formato a la línea.

    Sugerencia: Dependiendo de la versión de Sun Solaris, es posible que tenga que añadir más tipos de registro al archivo. Póngase en contacto con su administrador del sistema para obtener más información.
  4. Guarde y salga del archivo.
  5. Especifique el mandato siguiente:

    kill -HUP `cat /etc/syslog.pid`

Qué hacer a continuación

Configure un origen de registro en QRadar. Para obtener más información, consulte Parámetros de origen de registro de Syslog para Sun Solaris OS.
Importante: Si se crea un origen de registro Linux® para el sistema Solaris que envía sucesos, inhabilite el origen de registro Linux y, a continuación, ajuste el orden de análisis. Asegúrese de que el DSM del sistema operativo Sun Solaris aparezca en primer lugar.