Configurando o Linux® OS para encaminhá eventos usando o protocolo syslog.
Procedimento
- Faça login em seu dispositivo Linux OS, como um usuário root.
- Abra o arquivo /etc/syslog.conf e inclua as seguintes informações do recurso:
em que:
<ip_address> é o endereço IP do IBM
QRadar.
- Salve o arquivo.
- Reinicie o syslog digitando o comando a seguir:
service syslog restart
- Efetue login no QRadar
Console.
- Inclua uma origem de log do SO Linux no QRadar
Console.
Para obter mais informações sobre syslog, consulte a Linux documentação (https://www.linux.com/what-is-linux/).