Configurando o BlueCat Adonis

É possível configurar seu dispositivo BlueCat Adonis para encaminhar eventos DNS e DHCP para IBM QRadar SIEM.

Procedimento

  1. Usando SSH, efetue login no dispositivo BlueCat Adonis.
  2. Na interface da linha de comandos, digite o comando a seguir para iniciar o script de configuração syslog:

    /usr/local/bluecat/QRadar/configuração-QRadar.sh

  3. Digite o endereço IP de seu QRadar Console ou Event Collector.
  4. Digite yes ou no para confirmar o endereço IP.

    A configuração está concluída quando uma mensagem de êxito é exibida.

    A origem de log é incluída no QRadar porque os eventos syslog do BlueCat Networks Adonis são descobertos automaticamente. Os eventos que são encaminhados para QRadar são exibidos na guia Atividade de Log . Se os eventos não forem descobertos automaticamente, será possível configurar manualmente uma origem de log.