É possível configurar seu dispositivo BlueCat Adonis para encaminhar eventos DNS e DHCP para IBM
QRadar SIEM.
Procedimento
- Usando SSH, efetue login no dispositivo BlueCat Adonis.
- Na interface da linha de comandos, digite o comando a seguir para iniciar o script de
configuração syslog:
/usr/local/bluecat/QRadar/configuração-QRadar.sh
- Digite o endereço IP de seu QRadar
Console ou Event Collector.
- Digite yes ou no para confirmar o endereço IP.
A configuração está concluída quando uma mensagem de êxito é exibida.
A origem de log é incluída no QRadar porque os eventos syslog do BlueCat Networks Adonis são descobertos automaticamente. Os eventos que são encaminhados para QRadar são exibidos na guia Atividade de Log . Se os eventos não forem
descobertos automaticamente, será possível configurar manualmente uma origem de log.