Configuration de l'audit d'événements à l'aide de Novell iManager

Vous pouvez configurer l'audit d'événements pour XDASv2 dans Novell iManager.

Procédure

  1. Connectez-vous à l'interface utilisateur de la console Novell iManager.
  2. Dans la barre de navigation, cliquez sur Rôles et tâches.
  3. Dans la navigation de gauche, cliquez sur eDirectory Audit > Configuration d'audit.

    Le panneau Configuration de l'audit s'affiche.

  4. Dans la zone Nom du serveur NPC , entrez le nom de votre serveur NPC.
  5. Cliquez sur OK.

    La configuration d'audit du serveur NPC s'affiche.

  6. Configurez les paramètres suivants :
    1. Dans le panneau Composants , sélectionnez l'un des éléments suivants ou les deux:

      DS - Cochez cette case pour vérifier les événements XDASv2 d'un objet eDirectory.

      DAP - Cochez cette case pour vérifier les événements XDASv2 pour un objet LDAP (Lightweight Directory Access Protocol).

  7. Dans le panneau Log Event's Large Values , sélectionnez l'une des options suivantes:

    Journaliser les grandes valeurs - Sélectionnez cette option pour journaliser les événements dont la taille est supérieure à 768 octets.

    Ne pas journaliser les grandes valeurs - Sélectionnez cette option pour journaliser les valeurs dont la taille est inférieure à 768 octets. Si une valeur dépasse 768 octets, l'événement est tronqué.

  8. Dans Configuration des événements XDAS, cochez les cases des événements que XDAS doit capturer et transmettre à IBM QRadar.
  9. Cliquez sur Appliquer.
  10. Dans l'onglet XDAS , cliquez sur XDASRoles.

    Le panneau Configuration des rôles XDAS s'affiche.

  11. Configurez les paramètres de rôle suivants :
    1. Cochez la case correspondant à chaque classe d'objet devant prendre en charge la collecte d'événements.
  12. Dans la liste Attribut (s) disponible (s) , sélectionnez un attribut et cliquez sur la flèche pour l'ajouter à la liste Attribut (s) sélectionné (s) .
  13. Cliquez sur OK après avoir ajouté les attributs d'objet.
  14. Cliquez sur Appliquer.
  15. Dans l'onglet XDAS , cliquez sur XDASAccounts.

    Le panneau Configuration des comptes XDAS s'affiche.

  16. Configurez les paramètres de compte suivants :
    1. Dans la liste Classes disponibles , sélectionnez des classes et cliquez sur la flèche pour les ajouter à la liste Attributs sélectionnés .
  17. Cliquez sur OK après avoir ajouté les attributs d'objet.
  18. Cliquez sur Appliquer.

Etape suivante

Vous êtes maintenant prêt à configurer une source de journal dans QRadar.