Configuration de la transmission d'événements pour Open LDAP
Configurez la transmission d'événements syslog pour Open LDAP :
Procédure
- Connectez-vous à l'interface de ligne de commande de votre serveur Open LDAP.
- Modifiez le fichier suivant :
/etc/syslog.conf
- Ajoutez les informations suivantes au fichier de configuration syslog :
<facility>@<IP address>
Où :
<fonction> est la fonction syslog, par exemple local4.
<Adresse IP> est l'adresse IP de votre QRadar Console ou Event Collector.
Par exemple,
#Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>Remarque: Si votre serveur Open LDAP stocke des messages d'événement dans un répertoire autre que /var/log/messages, vous devez éditer le chemin d'accès au répertoire. - Enregistrez le fichier de configuration du collecteur.
- Entrez la commande suivante pour redémarrer le service syslog :
/etc/init.d/syslog restart
La configuration de Open LDAP est terminée. Les événements UDP Multiline Syslog qui sont transmis à QRadar s'affichent dans l'onglet Activité de journal.