Configurando o Windows
Para configurar o RSA Authentication Manager para syslog usando o Microsoft Windows.
Procedimento
- Efetue login no sistema que hospeda o RSA Security Console.
- Abra o arquivo a seguir para edição com base em seu sistema operacional:
/Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties
- Adicionar as entradas a seguir no arquivo ims.properties :
ims.logging.audit.admin.syslog_host = <IP address> ims.logging.audit.admin.use_os_logger = true ims.logging.audit.runtime.syslog_host = <IP address> ims.logging.audit.runtime.use_os_logger = true ims.logging.system.syslog_host = <IP address> ims.logging.system.use_os_logger = trueEm que <IP address> é o endereço IP ou nome do host de QRadar.
- Salvar os arquivos ims.properties .
- Reinicie os serviços RSA.
Agora você está pronto para configurar a origem de log no QRadar
- Para configurar QRadar para receber eventos de seu RSA Authentication Manager: na lista Tipo de origem de log , selecione a opção RSA Authentication Manager .
Para obter mais informações sobre como configurar o encaminhamento de syslog, consulte a documentação do RSA Authentication Manager.