QRadar 와 통신하도록 Sun Solaris DHCP 구성

Sun Solaris DHCP DSM for IBM QRadar 는 syslog를 사용하여 모든 관련 DHCP 이벤트를 기록합니다.

이 태스크에 대한 정보

Sun Solaris DHCP에서 이벤트를 수집하려면 QRadar에 이벤트를 전달하도록 syslog를 구성해야 합니다.

프로시저

  1. Sun Solaris 명령행 인터페이스에 로그인하십시오.
  2. /etc/default/dhcp 파일을 편집하십시오.
  3. 다음 행을 추가하여 syslog에 DHCP 트랜잭션의 로깅을 사용하십시오.

    LOGGING_FACILITY=X

    여기서 X는 로컬 syslog 기능에 해당하는 숫자입니다(예: 0 - 7).

  4. 파일을 저장하고 종료하십시오.
  5. /etc/syslog.conf 파일을 편집하십시오.
  6. 시스템 인증 로그를 QRadar에 전달하려면 파일에 다음 행을 추가하십시오.

    localX.notice @<IP address>

    여기서,

    X QRadar와 통신하도록 Sun Solaris DHCP 구성에서 지정한 로깅 기능 번호입니다.

    <IP address> 는 QRadar의 IP 주소입니다. 공백 대신 탭을 사용하여 행을 형식화하십시오.

  7. 파일을 저장하고 종료하십시오.
  8. 다음 명령을 입력하십시오.

    kill -HUP `cat /etc/syslog.pid`

다음에 수행할 작업

이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.