Configurando o encaminhamento de eventos para o Open LDAP

Configure o encaminhamento de eventos syslog para o Open LDAP:

Procedimento

  1. Efetue login na interface da linha de comandos para o servidor Open LDAP.
  2. Edite o arquivo a seguir:

    /etc/syslog.conf

  3. Inclua as informações a seguir no arquivo de configuração syslog:

    <facility>@<IP address>

    Em que:

    <facility> é uma instalação de syslog, por exemplo, local4.

    <IP address> é o endereço IP do seu QRadar Console ou Event Collector.

    Por exemplo:

    #Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>
    Nota: Se o seu servidor Open LDAP armazena mensagens de eventos em um diretório diferente de /var/log/messages, você deve editar o caminho do diretório.
  4. Salve o arquivo de configuração syslog.
  5. Digite o comando a seguir para reiniciar o serviço syslog:

    /etc/init.d/syslog restart

    A configuração do Open LDAP está concluída. Os eventos Syslog UDP multilinhas que são encaminhados para o QRadar são exibidos na guia Atividade de Log