Hewlett Packard Enterprise UNIX (HPE-UX)

Para encaminhar eventos da Hewlett Packard Enterprise UniX (HPE-UX) para IBM QRadar, configure o seu dispositivo HPE-UX para enviar eventos de syslog para QRadar.

Sobre esta tarefa

Você pode configurar syslog em seu dispositivo HPE-UX para encaminhar eventos para o QRadar.

Procedimento

  1. Efetue login na interface da linha de comandos do dispositivo HPE-UX.
  2. Abra o arquivo a seguir:

    /etc/syslog.conf

  3. Inclua a linha a seguir:

    <facility>.<level><destination>

    Em que:

    • <facility> é auth.
    • <nível> é info.
    • <destination> é o endereço IP do QRadar Console.
  4. Salve e saia do arquivo.
  5. Digite o seguinte comando para garantir que syslogd enforce as alterações no arquivo syslog.conf .

    kill -HUP `cat /var/run/syslog.pid`

    Dica: As aspas de volta são usadas na linha de comando.

O que fazer a seguir

Inclua uma origem de log no QRadar.