Configure o encaminhamento de eventos syslog para o Open LDAP:
Procedimento
- Efetue login na interface da linha de comandos para o servidor Open LDAP.
- Edite o arquivo a seguir:
- Inclua as informações a seguir no arquivo de configuração syslog:
<facility>@<IP address>
Em que:
<facility> é uma instalação de syslog, por exemplo, local4.
<IP address> é o endereço IP do seu QRadar
Console ou Event Collector.
Por exemplo:
#Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>
Nota: Se o seu servidor Open LDAP armazena mensagens de eventos em um diretório diferente de /var/log/messages, você deve editar o caminho do diretório.
- Salve o arquivo de configuração syslog.
- Digite o comando a seguir para reiniciar o serviço syslog:
/etc/init.d/syslog restart
A configuração do Open LDAP está concluída. Os eventos Syslog UDP multilinhas que são encaminhados para o QRadar são exibidos na guia Atividade de Log