Syslog für Brocade Fabric OS-Appliances konfigurieren

Zum Erfassen von Ereignissen müssen Sie syslog auf Ihrer Brocade-Appliance konfigurieren, um Ereignisse an IBM QRadarweiterzuleiten.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Appliance als Benutzer mit Administratorberechtigung an.
  2. Geben Sie den folgenden Befehl ein, um eine Adresse für die Weiterleitung von Syslog-Ereignissen zu konfigurieren:

    syslogdipadd <IP address>

    Dabei ist <IP-Adresse> die IP-Adresse des QRadar Console-, Event Processor-, Event Collector-oder All-in-One-Systems.

  3. Geben Sie den folgenden Befehl ein, um die Adresse zu überprüfen:

    syslogdipshow

Ergebnisse

Wenn der Brocade-Switch Ereignisse generiert, leitet er Ereignisse an das von Ihnen angegebene Syslog-Ziel weiter. Die Protokollquelle wird automatisch erkannt, nachdem genügend Ereignisse von der Brocade Appliance weitergeleitet wurden. Normalerweise werden mindestens 25 Ereignisse benötigt, um eine Protokollquelle automatisch zu erkennen.

Nächste Schritte

Administratoren können sich bei der QRadar Console anmelden und überprüfen, ob die Protokollquelle in der QRadar Console erstellt wurde und ob auf der Registerkarte Protokollaktivität Ereignisse von der Brocade-Appliance angezeigt werden.