Configurando a auditoria de eventos usando o Novell iManager

É possível configurar a auditoria de eventos para o XDASv2 no Novell iManager.

Procedimento

  1. Efetue login na interface com o usuário do console do Novell iManager.
  2. A partir da barra de navegação, clique em Funções e Tarefas.
  3. Na navegação à esquerda, clique em eDirectory Auditoria > Configuração de auditoria.

    O painel Configuração de auditoria é exibido.

  4. No campo Nome do Servidor NPC , digite o nome do seu NPC Server.
  5. Clique em OK.

    A Configuração de auditoria para o Servidor NPC é exibida.

  6. Configure os parâmetros a seguir:
    1. No painel Components , selecione um ou ambos os seguintes:

      DS - Marque essa caixa de seleção para auditar eventos XDASv2 para um objeto eDirectory.

      LDAP - Marque essa caixa de seleção para auditar eventos XDASv2 para um objeto Lightweight Directory Access Protocol (LDAP).

  7. No painel Grandes Valores do Evento de Registro , selecione um dos seguintes:

    Registrar valores grandes - Selecione essa opção para registrar eventos com mais de 768 bytes.

    Não registrar valores grandes - Selecione essa opção para registrar eventos com menos de 768 bytes. Se um valor exceder 768 bytes, o evento será truncado.

  8. Na Configuração de Eventos XDAS, marque as caixas de seleção dos eventos que você deseja que XDAS capture e encaminhe para IBM QRadar.
  9. Clique em Aplicar.
  10. Na guia XDAS , clique em XDASRoles.

    O painel Configuração de funções XDAS é exibido.

  11. Configure os parâmetros de função a seguir:
    1. Marque uma caixa de seleção para cada classe de objeto a suportar a coleção de eventos.
  12. A partir da lista Atributos Disponíveis (s) , selecione quaisquer atributos e clique na seta para adicionar estes na lista Atributos Selecionados (s) .
  13. Clique em OK depois de ter adicionado os atributos do objeto.
  14. Clique em Aplicar.
  15. Na guia XDAS , clique em XDASContas.

    O painel Configuração de contas XDAS é exibido.

  16. Configure os parâmetros de conta a seguir:
    1. A partir da lista Classes disponíveis , selecione quaisquer classes e clique na seta para adicionar estas na lista Atributos Selecionados (s) .
  17. Clique em OK depois de ter adicionado os atributos do objeto.
  18. Clique em Aplicar.

O que fazer a seguir

Agora você está pronto para incluir uma origem de registro no QRadar