Bevor Sie eine Cisco CatOS -Einheit in IBM
QRadarkonfigurieren, müssen Sie Ihre Einheit für die Weiterleitung von Syslog-Ereignissen konfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrer Cisco CatOS -Benutzerschnittstelle an.
- Geben Sie den folgenden Befehl ein, um auf den privilegierten EXEC-Modus zuzugreifen:
- Konfigurieren Sie das System für timestamp -Nachrichten:
set logging timestamp enable
- Geben Sie den folgenden Befehl mit der IP-Adresse IBM
QRadarein:
set logging server <IP-Adresse>
- Begrenzen Sie Nachrichten, die protokolliert werden, indem Sie eine Bewertungsstufe auswählen:
set logging server severity <Serverwertigkeitsstufe>
- Konfigurieren Sie die in der Nachricht zu verwendende Funktionsebene. Der Standardwert ist local7.
set logging server facility <Serverfunktionsparameter>
- Aktivieren Sie den Schalter zum Senden von Syslog-Nachrichten an QRadar.
set logging server enable
Nächste Schritte
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.