Sun Solaris Sendmail

Sun Solaris Sendmail DSM for IBM QRadar accepte les événements d'authentification Solaris à l'aide de syslog et enregistre tous les événements sendmail pertinents.

A propos de cette tâche

Pour collecter des événements à partir de Sun Solaris Sendmail, vous devez configurer syslog pour transmettre des événements à QRadar.

Procédure

  1. Connectez-vous à l'interface de ligne de commande Sun Solaris.
  2. Ouvrez le fichier /etc/syslog.conf .
  3. Pour réacheminer les journaux d'authentification du système vers QRadar, ajoutez la ligne suivante au fichier:

    mail.*; @<IP address>

    Où <adresse IP> est l'adresse IP de votre QRadar. Utilisez des tabulations au lieu d'espaces pour formater la ligne.

    Remarque: En fonction de la version de Solaris que vous exécutez, vous devrez peut-être ajouter d'autres types de journaux au fichier. Pour plus d'informations, contactez votre administrateur système.
  4. Sauvegardez le fichier et fermez-le.
  5. Entrez la commande suivante :

    kill -HUP 'cat /etc/syslog.pid'

    Vous êtes maintenant prêt à configurer la source de journal QRadar.