Sun Solaris Sendmail

O DSM Sun Solaris Sendmail para IBM QRadar aceita eventos de autenticação Solaris usando syslog e registra todos os eventos de sendmail relevantes.

Sobre esta tarefa

Para coletar eventos do Sun Solaris Sendmail, deve-se configurar syslog para encaminhar eventos para QRadar.

Procedimento

  1. Efetue login na interface da linha de comandos do Sun Solaris.
  2. Abra o arquivo /etc/syslog.conf .
  3. Para encaminhar logs de autenticação do sistema para QRadar, inclua a linha a seguir no arquivo:

    mail.*; @<IP address>

    Em que <Endereço IP> é o endereço IP do seu QRadar. Use tabulações em vez de espaços para formatar a linha.

    Nota: Dependendo da versão do Solaris, você está em execução, pode ser necessário adicionar mais tipos de log no arquivo. Entre em contato com o administrador do sistema para obter mais informações.
  4. Salve e saia do arquivo.
  5. Digite o seguinte comando:

    kill -HUP 'cat /etc/syslog.pid'

    Agora você está pronto para configurar a origem de log QRadar..