Open LDAP

Le DSM Open LDAP pour IBM QRadar accepte les événements syslog UDP Multiline des installations Open LDAP qui sont configurées pour consigner les événements de statistiques à l'aide du niveau de journalisation 256.

Les événements Open LDAP sont transmis à QRadar à l'aide du port 514. Les événements doivent être redirigés vers le port configuré pour le protocole UDP Multiline syslog. QRadar ne prend pas en charge le syslog multiligne UDP sur le port d'écoute standard 514.

Remarque: UDP Multiline Syslog events can be assigned to any available port that is not in use, other than port 514. Le port par défaut affecté au protocole syslog UDP Multiline est le port 517. Si le port 517 est déjà utilisé dans votre réseau, reportez-vous à la rubrique Utilisation du portQRadar dans le IBM QRadar Administration Guide ou dans l' IBM Knowledge Center ( https://www.ibm.com/support/knowledgecenter/SS42VS_7.3.0/com.ibm.qradar.doc/c_qradar_adm_common_ports.html?pos=2 ) pour obtenir la liste des ports utilisés par QRadar.
Important: Transmettre les événements syslog Multiline UDP directement au port choisi (par défaut 517) à partir de votre périphérique LDAP ouvert. Si vous ne pouvez pas envoyer d'événements directement à ce port, vous pouvez utiliser la méthode de sauvegarde consistant à configurer des IPtables pour les événements syslog UDP Multiline.