Configuration de Linux® OS pour transmettre des événements à l'aide du protocole syslog.
Procédure
- Connectez-vous à votre périphérique de système d'exploitation Linux en tant que superutilisateur.
- Ouvrez le fichier /etc/syslog.conf et ajoutez les informations de fonction suivantes:
où :
<ip_address> est l'adresse IP de IBM
QRadar.
- Enregistrez le fichier.
- Redémarrez syslog en entrant la commande suivante :
service syslog restart
- Connectez-vous à QRadar
Console.
- Ajoutez une source de journal de système d'exploitation Linux sur le QRadar
Console.
Pour plus d'informations sur syslog, voir la documentationLinux (https://www.linux.com/what-is-linux/).