O DSM Sun Solaris Sendmail para IBM
QRadar aceita eventos de autenticação Solaris usando syslog e registra todos os eventos de sendmail relevantes.
Sobre esta tarefa
Para coletar eventos do Sun Solaris Sendmail, deve-se configurar syslog para encaminhar eventos para QRadar.
Procedimento
- Efetue login na interface da linha de comandos do Sun Solaris.
- Abra o arquivo /etc/syslog.conf .
- Para encaminhar logs de autenticação do sistema para QRadar, inclua a linha a seguir no arquivo:
mail.*;
@<IP address>
Em que <Endereço IP> é o endereço IP do seu QRadar. Use
tabulações em vez de espaços para formatar a linha.
Nota: Dependendo da versão do Solaris, você está em execução, pode ser necessário adicionar mais tipos de log no arquivo. Entre em contato com o administrador do sistema
para obter mais informações.
- Salve e saia do arquivo.
- Digite o seguinte comando:
kill
-HUP 'cat /etc/syslog.pid'
Agora você está pronto para configurar a origem de log QRadar..