Configuration de syslogd avec Extreme Dragon EMS V7.4.0 et versions antérieures

Si votre serveur Dragon Enterprise Management Server (EMS) utilise une version antérieure à la V7.4.0 sur l'appliance, vous devez utiliser syslogd pour transférer des événements vers un gestionnaire de sécurité et d'information tel que IBM QRadar.

Procédure

  1. Sur le système EMS Dragon, ouvrez le fichier suivant :

    /etc/syslog.conf

  2. Ajoutez une ligne pour transférer les facility et level que vous avez configurés dans la règle de notification syslog à QRadar.

    Par exemple, pour définir l'avis facility local1 et level :

    local1.notice @<IP address>

    Où :

    <adresse IP> est l'adresse IP du système QRadar.

  3. Enregistrez le fichier et redémarrez syslogd.

    cd /etc/rc.d ./rc.syslog stop ./rc.syslog start

    La configuration d'Extreme Dragon EMS est terminée.