Bridgewater Systems 디바이스에 대한 syslog 구성

IBM QRadar에 syslog 이벤트를 전송하도록 Bridgewater Systems 어플라이언스를 구성해야 합니다.

프로시저

  1. Bridgewater Systems 디바이스 명령행 인터페이스(CLI)에 로그인하십시오.
  2. 운영 메시지를 RADIUS 및 Diameter 서버에 로그하려면 다음 파일을 여십시오.

    /etc/syslog.conf

  3. 모든 운영 메시지를 로그하려면 다음 행을 주석 해제하십시오.

    local1.info /WideSpan/logs/oplog

  4. 오류 메시지만 로그하려면 local1.info /WideSpan/logs/oplog 행을 다음 행으로 변경하십시오.

    local1.err /WideSpan/logs/oplog

    주: RADIUS및 Diameter 시스템 메시지는 /var/adm/messages 파일에 저장됩니다.
  5. 다음 행을 추가하십시오.

    local1.*@<IP 주소>

    여기서 <IP address> 는 QRadar Console의 IP 주소입니다.

  6. RADIUS및 Diameter 서버 시스템 메시지는 /var/adm/messages 파일에 저장됩니다. 시스템 메시지의 경우 다음 행을 추가하십시오.

    <기능>*@<IP 주소>

    여기서,

    <facility> 는 /var/adm/messages 파일에 로깅하는 데 사용되는 기능입니다.

    <IP address> 는 QRadar Console의 IP 주소입니다.

  7. 저장 하고 파일을 종료하십시오.
  8. syslog 디먼에 끊기 신호를 전송하여 모든 변경사항이 적용되는지 확인하십시오.

    kill -HUP `cat /var/run/syslog.pid`

    구성이 완료되었습니다. Bridgewater Systems 어플라이언스 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Bridgewater Systems 어플라이언스에 의해 QRadar 로 전달되는 이벤트는 로그 보기 탭에 표시됩니다.