Configurando syslog para OpenBSD

É possível configurar OpenBSD para encaminhar eventos syslog.

Procedimento

  1. Use SHH para efetuar login no dispositivo OpenBSD, como um usuário raiz.
  2. Abra o arquivo /etc/syslog.conf .
  3. Inclua a linha a seguir no início do arquivo. Certifique-se de que todas as outras linhas permaneçam intactas:

    *.* @<IP address>

    Em que <Endereço IP> é o endereço IP do seu IBM QRadar.

  4. Salve e saia do arquivo.
  5. Envie um sinal de desligamento o daemon syslog para assegurar que todas as mudanças sejam aplicadas:

    kill -HUP `cat /var/run/syslog.pid`

    Nota: Esta linha de comando usa o caractere de marca de aspas de trás (`), que está localizado à esquerda do número um na maioria dos layouts de teclado.

    A configuração está concluída. Os eventos que são encaminhados para o QRadar pelo OpenBSD são exibidos na guia Atividade de Log .