Vous pouvez configurer votre dispositif BlueCat Adonis pour transmettre les événements DNS et DHCP à IBM
QRadar SIEM.
Procédure
- A l'aide de SSH, connectez-vous à votre dispositif BlueCat Adonis.
- Sur l'interface de ligne de commande, entrez la commande suivante pour démarrer le script de configuration syslog :
/usr/local/bluecat/QRadar/setup-QRadar.sh
- Entrez l'adresse IP de votre QRadar
Console ou de votre Event Collector.
- Entrez yes ou no pour confirmer l'adresse IP.
La configuration est terminée lorsqu'un message de réussite s'affiche.
La source de journal est ajoutée à QRadar à mesure que les événements syslog de BlueCat Networks Adonis sont automatiquement reconnus. Les événements transmis à QRadar s'affichent dans l'onglet Activité de journal. Si les événements ne sont pas automatiquement reconnus, vous pouvez configurer manuellement une source de journal.