Hewlett Packard Enterprise UNIX (HPE-UX)

Pour transférer des événements de Hewlett Packard Enterprise UniX (HPE-UX) vers IBM QRadar, configurez votre dispositif HPE-UX pour envoyer des événements syslog à QRadar.

A propos de cette tâche

Vous pouvez configurer syslog sur votre dispositif HPE-UX pour transmettre des événements à QRadar.

Procédure

  1. Connectez-vous à l'interface de ligne de commande du dispositif HPE-UX.
  2. Ouvrez le fichier suivant :

    /etc/syslog.conf

  3. Ajoutez la ligne suivante :

    <facility>.<level><destination>

    Où :

    • <facility> est auth.
    • <niveau> est info.
    • <destination> est l'adresse IP de QRadar Console.
  4. Sauvegardez le fichier et fermez-le.
  5. Entrez la commande suivante pour vous assurer que syslogd applique les modifications apportées au fichier syslog.conf .

    kill -HUP `cat /var/run/syslog.pid`

    Astuce: Les guillemets sont utilisés dans la ligne de commande.

Etape suivante

Ajoutez une source de journal dans QRadar.