Configurando o Windows

Para configurar o RSA Authentication Manager para syslog usando o Microsoft Windows.

Procedimento

  1. Efetue login no sistema que hospeda o RSA Security Console.
  2. Abra o arquivo a seguir para edição com base em seu sistema operacional:

    /Program Files/RSASecurity/RSAAuthenticationManager/utils/ resources/ims.properties

  3. Adicionar as entradas a seguir no arquivo ims.properties :
    ims.logging.audit.admin.syslog_host = <IP address> 
    ims.logging.audit.admin.use_os_logger = true 
    ims.logging.audit.runtime.syslog_host = <IP address> 
    ims.logging.audit.runtime.use_os_logger = true 
    ims.logging.system.syslog_host = <IP address> 
    ims.logging.system.use_os_logger = true

    Em que <IP address> é o endereço IP ou nome do host de QRadar.

  4. Salvar os arquivos ims.properties .
  5. Reinicie os serviços RSA.

    Agora você está pronto para configurar a origem de log no QRadar

  6. Para configurar QRadar para receber eventos de seu RSA Authentication Manager: na lista Tipo de origem de log , selecione a opção RSA Authentication Manager .

    Para obter mais informações sobre como configurar o encaminhamento de syslog, consulte a documentação do RSA Authentication Manager.