BlueCat Adonis 구성

DNS및 DHCP 이벤트를 IBM QRadar SIEM에 전달하도록 BlueCat Adonis 어플라이언스를 구성할 수 있습니다.

프로시저

  1. SSH를 사용하여 BlueCat Adonis 어플라이언스에 로그인하십시오.
  2. 명령행 인터페이스에서 다음 명령을 입력하여 syslog 구성 스크립트를 시작하십시오.

    /usr/local/bluecat/QRadar/설정 -QRadar.sh

  3. QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
  4. yes 또는 no 를 입력하여 IP 주소를 확인하십시오.

    성공 메시지가 표시될 때 구성이 완료됩니다.

    로그 소스는 BlueCat Networks Adonis syslog 이벤트가 자동으로 감지될 때 QRadar 에 추가됩니다. QRadar 에 전달되는 이벤트는 로그 보기 탭에 표시됩니다. 이벤트가 자동으로 감지되지 않으면 로그 소스를 수동으로 구성할 수 있습니다.