syslog iletişim kuralını kullanarak olayları iletmek için Linux® işletim sistemini yapılandırma.
İşlem
- Bir kök kullanıcı olarak Linux işletim sistemi aygıtınızda oturum açın.
- /etc/syslog.conf dosyasını açın ve aşağıdaki olanak bilgilerini ekleyin:
Burada:
< ip_address> , IBM®
QRadar®IP adresidir.
- Dosyayı kaydedin.
- Aşağıdaki komutu yazarak syslog 'u yeniden başlatın:
service syslog restart
- QRadar
Console' da oturum açın.
- QRadar
Consoleüzerinde bir Linux işletim sistemi günlük kaynağı ekleyin.
Syslog hakkında daha fazla bilgi için, Linux belgelerine bakın (https://www.linux.com/what-is-linux/).