Configuration de la transmission d'événements pour Open LDAP

Configurez la transmission d'événements syslog pour Open LDAP :

Procédure

  1. Connectez-vous à l'interface de ligne de commande de votre serveur Open LDAP.
  2. Modifiez le fichier suivant :

    /etc/syslog.conf

  3. Ajoutez les informations suivantes au fichier de configuration syslog :

    <facility>@<IP address>

    Où :

    <fonction> est la fonction syslog, par exemple local4.

    <Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.

    Par exemple,

    #Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>
    Remarque: Si votre serveur Open LDAP stocke des messages d'événement dans un répertoire autre que /var/log/messages, vous devez éditer le chemin d'accès au répertoire.
  4. Enregistrez le fichier de configuration du collecteur.
  5. Entrez la commande suivante pour redémarrer le service syslog :

    /etc/init.d/syslog restart

    La configuration de Open LDAP est terminée. Les événements UDP Multiline Syslog qui sont transmis à QRadar s'affichent dans l'onglet Activité de journal.