Configuración del sistema operativo Linux® para reenviar sucesos utilizando el protocolo syslog.
Procedimiento
- Inicie sesión en el dispositivo del sistema operativo Linux , como usuario root.
- Abra el archivo /etc/syslog.conf y añada la siguiente información de recurso:
donde:
< dirección_ip> es la dirección IP de IBM
QRadar.
- Guarde el archivo.
- Reinicie syslog escribiendo el mandato siguiente:
service syslog restart
- Inicie sesión en la QRadar
Console.
- Añada un origen de registro del sistema operativo Linux en QRadar
Console.
Para obtener más información sobre syslog, consulte la documentación deLinux (https://www.linux.com/what-is-linux/).