Zum Erfassen von Ereignissen müssen Sie syslog auf Ihrer Brocade-Appliance konfigurieren, um Ereignisse an IBM
QRadarweiterzuleiten.
Vorgehensweise
- Melden Sie sich bei Ihrer Appliance als Benutzer mit Administratorberechtigung an.
- Geben Sie den folgenden Befehl ein, um eine Adresse für die Weiterleitung von Syslog-Ereignissen zu konfigurieren:
syslogdipadd <IP address>
Dabei ist <IP-Adresse> die IP-Adresse des QRadar
Console-, Event Processor-, Event Collector-oder All-in-One-Systems.
- Geben Sie den folgenden Befehl ein, um die Adresse zu überprüfen:
Ergebnisse
Wenn der Brocade-Switch Ereignisse generiert, leitet er Ereignisse an das von Ihnen angegebene Syslog-Ziel weiter. Die Protokollquelle wird automatisch erkannt, nachdem genügend Ereignisse von der Brocade Appliance weitergeleitet wurden. Normalerweise werden mindestens 25 Ereignisse benötigt, um eine Protokollquelle automatisch zu erkennen.
Nächste Schritte
Administratoren können sich bei der QRadar
Console anmelden und überprüfen, ob die Protokollquelle in der QRadar
Console erstellt wurde und ob auf der Registerkarte Protokollaktivität Ereignisse von der Brocade-Appliance angezeigt werden.