Configurando o Sun Solaris DHCP para se comunicar com o QRadar

O DSM Sun Solaris DHCP para IBM QRadar registra todos os eventos DHCP relevantes usando syslog..

Sobre esta tarefa

Para coletar eventos do Sun Solaris DHCP, deve-se configurar syslog para encaminhar eventos para QRadar.

Procedimento

  1. Efetue login na interface da linha de comandos do Sun Solaris.
  2. Editar o arquivo /etc/default/dhcp .
  3. Ative a criação de log de transações DHCP para syslog incluindo a linha a seguir:

    LOGGING_FACILITY=X

    Em que X é o número correspondente a um recurso de syslog local, por exemplo, um número de 0 a 7.

  4. Salve e saia do arquivo.
  5. Editar o arquivo /etc/syslog.conf .
  6. Para encaminhar logs de autenticação do sistema para QRadar, inclua a linha a seguir no arquivo:

    localX.notice @<IP address>

    Em que:

    X é o número do recurso de criação de log especificado em Configurando o Sun Solaris DHCP para se comunicar com o QRadar.

    <IP address> é o endereço IP de seu QRadar. Use tabulações em vez de espaços para formatar a linha.

  7. Salve e saia do arquivo.
  8. Digite o seguinte comando:

    kill -HUP `cat /etc/syslog.pid`

O que fazer a seguir

Agora você está pronto para configurar a origem de log no QRadar