syslog-Weiterleitung für Cisco CatOS -Einheiten konfigurieren

Bevor Sie eine Cisco CatOS -Einheit in IBM QRadarkonfigurieren, müssen Sie Ihre Einheit für die Weiterleitung von Syslog-Ereignissen konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Cisco CatOS -Benutzerschnittstelle an.
  2. Geben Sie den folgenden Befehl ein, um auf den privilegierten EXEC-Modus zuzugreifen:

    enable

  3. Konfigurieren Sie das System für timestamp -Nachrichten:

    set logging timestamp enable

  4. Geben Sie den folgenden Befehl mit der IP-Adresse IBM QRadarein:

    set logging server <IP-Adresse>

  5. Begrenzen Sie Nachrichten, die protokolliert werden, indem Sie eine Bewertungsstufe auswählen:

    set logging server severity <Serverwertigkeitsstufe>

  6. Konfigurieren Sie die in der Nachricht zu verwendende Funktionsebene. Der Standardwert ist local7.

    set logging server facility <Serverfunktionsparameter>

  7. Aktivieren Sie den Schalter zum Senden von Syslog-Nachrichten an QRadar.

    set logging server enable

Nächste Schritte

Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.