Open LDAP을 위한 이벤트 전달 구성
Open LDAP에 대한 syslog 이벤트 전달을 구성하십시오.
프로시저
- Open LDAP 서버의 명령행 인터페이스에 로그인하십시오.
- 다음 파일을 편집하십시오.
/etc/syslog.conf
- syslog 구성 파일에 다음 정보를 추가하십시오.
<facility>@<IP address>
여기서,
<facility> 는 syslog 기능입니다 (예: local4).
<IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
예를 들면 다음과 같습니다.
#Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>참고: Open LDAP 서버가 /var/log/messages이외의 디렉토리에 이벤트 메시지를 저장하는 경우 디렉토리 경로를 편집해야 합니다. - syslog 구성 파일을 저장하십시오.
- 다음 명령을 입력하여 syslog 서비스를 다시 시작하십시오.
/etc/init.d/syslog restart
Open LDAP에 대한 구성이 완료됩니다. QRadar 에 전달되는 UDP Multiline Syslog 이벤트는 로그 보기 탭에 표시됩니다.