Sun Solaris Sendmail DSM for IBM
QRadar accepte les événements d'authentification Solaris à l'aide de syslog et enregistre tous les événements sendmail pertinents.
A propos de cette tâche
Pour collecter des événements à partir de Sun Solaris Sendmail, vous devez configurer syslog pour transmettre des événements à QRadar.
Procédure
- Connectez-vous à l'interface de ligne de commande Sun Solaris.
- Ouvrez le fichier /etc/syslog.conf .
- Pour réacheminer les journaux d'authentification du système vers QRadar, ajoutez la ligne suivante au fichier:
mail.*;
@<IP address>
Où <adresse IP> est l'adresse IP de votre QRadar. Utilisez des tabulations au lieu d'espaces pour formater la ligne.
Remarque: En fonction de la version de Solaris que vous exécutez, vous devrez peut-être ajouter d'autres types de journaux au fichier. Pour plus d'informations, contactez votre administrateur système.
- Sauvegardez le fichier et fermez-le.
- Entrez la commande suivante :
kill
-HUP 'cat /etc/syslog.pid'
Vous êtes maintenant prêt à configurer la source de journal QRadar.