Open LDAP을 위한 이벤트 전달 구성

Open LDAP에 대한 syslog 이벤트 전달을 구성하십시오.

프로시저

  1. Open LDAP 서버의 명령행 인터페이스에 로그인하십시오.
  2. 다음 파일을 편집하십시오.

    /etc/syslog.conf

  3. syslog 구성 파일에 다음 정보를 추가하십시오.

    <facility>@<IP address>

    여기서,

    <facility> 는 syslog 기능입니다 (예: local4).

    <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.

    예를 들면 다음과 같습니다.

    #Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>
    참고: Open LDAP 서버가 /var/log/messages이외의 디렉토리에 이벤트 메시지를 저장하는 경우 디렉토리 경로를 편집해야 합니다.
  4. syslog 구성 파일을 저장하십시오.
  5. 다음 명령을 입력하여 syslog 서비스를 다시 시작하십시오.

    /etc/init.d/syslog restart

    Open LDAP에 대한 구성이 완료됩니다. QRadar 에 전달되는 UDP Multiline Syslog 이벤트는 로그 보기 탭에 표시됩니다.