Cisco IOS für die Weiterleitung von Ereignissen konfigurieren

Sie können ein Cisco IOS-basiertes Gerät konfigurieren, um Ereignisse weiterzuleiten.

Informationen zu dieser Task

Führen Sie die folgenden Schritte aus, um Ihre Cisco-Einheit zu konfigurieren:

Vorgehensweise

  1. Melden Sie sich bei Ihrem Cisco IOS Server, Switch oder Router an.
  2. Geben Sie den folgenden Befehl ein, um sich beim Router in privileged-exec anzumelden:

    enable

  3. Geben Sie den folgenden Befehl ein, um in den Konfigurationsmodus zu wechseln

    conf t

  4. Geben Sie die folgenden Befehle ein:

    logging <IP-Adresse>

    logging source-interface <Schnittstelle>

    Dabei gilt Folgendes:

    • <IP-Adresse> ist die IP-Adresse des IBM QRadar -Hosts und der SIM-Komponenten.

    • <Schnittstelle> ist der Name der Schnittstelle, z. B. dmz, lan, ethernet0oder ethernet1.

  5. Geben Sie Folgendes ein, um die Prioritätsstufe zu konfigurieren:

    logging trap Warnung

    logging console Warnung

    Dabei ist warning die Prioritätseinstellung für die Protokolle.

  6. Konfigurieren Sie die syslog-Funktion:

    logging facility -Systemprotokoll

  7. Speichern Sie und schließen Sie die Datei.
  8. Kopieren Sie running-config in startup-config , indem Sie den folgenden Befehl eingeben:

    copy running-config startup-config

    Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.

    Die Konfiguration ist abgeschlossen. Die Protokollquelle wird zu QRadar hinzugefügt, da Cisco IOS-Ereignisse automatisch erkannt werden. Ereignisse, die von Cisco IOS-basierten Einheiten an QRadar weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.