QRadar 와 통신하도록 Sun Solaris OS 구성

Sun Solaris OS DSM for IBM QRadar 는 Syslog 프로토콜을 사용하여 모든 관련 Solaris 운영 체제 인증 메시지 이벤트를 기록합니다.

이 태스크에 대한 정보

Sun Solaris OS에서 이벤트를 수집하려면 QRadar에 이벤트를 전달하도록 syslog를 구성해야 합니다.

프로시저

  1. Sun Solaris 명령행 인터페이스 (CLI) 에 로그인하십시오.
  2. /etc/syslog.conf 파일을 여십시오.
  3. 시스템 인증 로그를 QRadar에 전달하려면 파일에 다음 행을 추가하십시오.

    *.err;auth.notice;auth.info@<IP_address>

    여기서 < IP_address>QRadar Console 또는 Event Collector의 IP 주소입니다. 공백 대신 탭을 사용하여 행을 형식화하십시오.

    팁: Sun Solaris 버전에 따라 파일에 더 많은 로그 유형을 추가해야 할 수도 있습니다. 자세한 정보는 시스템 관리자에게 문의하십시오.
  4. 파일을 저장하고 종료하십시오.
  5. 다음 명령을 입력하십시오.

    kill -HUP `cat /etc/syslog.pid`

다음에 수행할 작업

QRadar에서 로그 소스를 구성하십시오. 자세한 정보는 Sun Solaris OS에 대한 Syslog 로그 소스 매개변수를 참조하십시오.
중요: 이벤트를 보내는 Solaris 시스템에 대해 Linux® 로그 소스가 작성된 경우 Linux 로그 소스를 사용 안함으로 설정한 후 구문 분석 순서를 조정하십시오. Sun Solaris OS DSM이 먼저 나열되는지 확인하십시오.