Bridgewater Systems 디바이스에 대한 syslog 구성
IBM QRadar에 syslog 이벤트를 전송하도록 Bridgewater Systems 어플라이언스를 구성해야 합니다.
프로시저
- Bridgewater Systems 디바이스 명령행 인터페이스(CLI)에 로그인하십시오.
- 운영 메시지를 RADIUS 및 Diameter 서버에 로그하려면 다음 파일을 여십시오.
/etc/syslog.conf
- 모든 운영 메시지를 로그하려면 다음 행을 주석 해제하십시오.
local1.info /WideSpan/logs/oplog
- 오류 메시지만 로그하려면 local1.info /WideSpan/logs/oplog 행을 다음 행으로 변경하십시오.
local1.err /WideSpan/logs/oplog
주: RADIUS및 Diameter 시스템 메시지는 /var/adm/messages 파일에 저장됩니다. - 다음 행을 추가하십시오.
local1.*@<IP 주소>
여기서 <IP address> 는 QRadar Console의 IP 주소입니다.
- RADIUS및 Diameter 서버 시스템 메시지는 /var/adm/messages 파일에 저장됩니다. 시스템 메시지의 경우 다음 행을 추가하십시오.
<기능>*@<IP 주소>
여기서,
<facility> 는 /var/adm/messages 파일에 로깅하는 데 사용되는 기능입니다.
<IP address> 는 QRadar Console의 IP 주소입니다.
- 저장 하고 파일을 종료하십시오.
- syslog 디먼에 끊기 신호를 전송하여 모든 변경사항이 적용되는지 확인하십시오.
kill -HUP
`cat /var/run/syslog.pid`구성이 완료되었습니다. Bridgewater Systems 어플라이언스 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Bridgewater Systems 어플라이언스에 의해 QRadar 로 전달되는 이벤트는 로그 보기 탭에 표시됩니다.