Open LDAP
O DSM Open LDAP para IBM QRadar aceita eventos syslog UDP Multiline de instalações do Open LDAP que são configuradas para registrar eventos de estatísticas usando o nível de criação de log 256.
Os eventos LDAP abertos são encaminhados para o QRadar usando a porta 514 Os eventos devem ser redirecionados para a porta que está configurada para o protocolo UDP de syslog multilinhas. O QRadar não suporta syslog UDP Multiline na porta de atendimento padrão 514..
Nota: Eventos de Syslog Multilinhas UDP podem ser atribuídos a qualquer porta disponível que não esteja em uso, diferente da porta 514. A porta padrão que é designada ao protocolo Syslog do UDP Multiline é a porta 517. Se a porta 517 já estiver sendo usada em sua rede, consulte o tópico QRadar uso da porta no IBM
QRadar Administration Guide ou no IBM Knowledge Center ( https://www.ibm.com/support/knowledgecenter/SS42VS_7.3.0/com.ibm.qradar.doc/c_qradar_adm_common_ports.html?pos=2 ) para obter uma lista de portas que são usadas pelo QRadar
Importante: Encaminhá-se os eventos de syslog da Multilinha UDP diretamente para a porta escolhida (padrão 517) do seu dispositivo Open LDAP. Se você não puder enviar eventos para essa porta diretamente, será possível usar o método de backup de configuração de IPtables para eventos Syslog do UDP Multiline.