Windows 구성
Microsoft Windows를 사용하여 syslog에 대한 RSA Authentication Manager를 구성하려면 다음을 수행하십시오.
프로시저
- RSA 보안 콘솔을 호스팅하는 시스템에 로그인하십시오.
- 운영 체제를 기반으로 편집하기 위해 다음 파일을 여십시오.
/Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties
- ims.properties 파일에 다음 항목을 추가하십시오.
ims.logging.audit.admin.syslog_host = <IP address> ims.logging.audit.admin.use_os_logger = true ims.logging.audit.runtime.syslog_host = <IP address> ims.logging.audit.runtime.use_os_logger = true ims.logging.system.syslog_host = <IP address> ims.logging.system.use_os_logger = true여기서 <IP address> 는 QRadar의 IP 주소 또는 호스트 이름입니다.
- ims.properties 파일을 저장하십시오.
- RSA 서비스를 다시 시작하십시오.
이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.
- RSA 인증 관리자에서 이벤트를 수신하도록 QRadar 를 구성하려면: 로그 소스 유형 목록에서 RSA 인증 관리자 옵션을 선택하십시오.
syslog 전달 구성에 대한 자세한 정보는 RSA Authentication Manager 문서를 참조하십시오.