Configuration de BlueCat Adonis

Vous pouvez configurer votre dispositif BlueCat Adonis pour transmettre les événements DNS et DHCP à IBM QRadar SIEM.

Procédure

  1. A l'aide de SSH, connectez-vous à votre dispositif BlueCat Adonis.
  2. Sur l'interface de ligne de commande, entrez la commande suivante pour démarrer le script de configuration syslog :

    /usr/local/bluecat/QRadar/setup-QRadar.sh

  3. Entrez l'adresse IP de votre QRadar Console ou de votre Event Collector.
  4. Entrez yes ou no pour confirmer l'adresse IP.

    La configuration est terminée lorsqu'un message de réussite s'affiche.

    La source de journal est ajoutée à QRadar à mesure que les événements syslog de BlueCat Networks Adonis sont automatiquement reconnus. Les événements transmis à QRadar s'affichent dans l'onglet Activité de journal. Si les événements ne sont pas automatiquement reconnus, vous pouvez configurer manuellement une source de journal.