Das Extreme Matrix Router-DSM für IBM
QRadar akzeptiert Extreme Matrix-Ereignisse mit SNMPv1, SNMPv2, SNMPv3und syslog.
Informationen zu dieser Task
Sie können Extreme Matrix Router Version 3.5 mit QRadarintegrieren. QRadar zeichnet alle SNMP-Ereignisse, Syslog-Anmeldungen, Abmeldungen und fehlgeschlagenen Anmeldeereignisse auf. Bevor Sie QRadar für die Integration mit Extreme Matrix konfigurieren, führen Sie die folgenden Schritte aus:
Vorgehensweise
- Melden Sie sich am Switch/Router als privilegierter Benutzer an.
- Geben Sie den folgenden Befehl ein:
set logging server <server number> description
<description> facility <facility> ip_addr
<IP address> port <port> severity
<severity>
Dabei gilt Folgendes:
- <Servernummer> ist die Servernummer mit den Werten 1-8.
- <Beschreibung> ist eine Beschreibung des Servers.
- <Funktion> ist eine syslog-Funktion, z. B. local0.
- <IP-Adresse> ist die IP-Adresse des Servers, der die Syslog-Nachrichten empfängt.
- <Port> ist der UDP-Standardport, den der Client zum Senden von Nachrichten an den Server verwendet. Verwenden Sie Port 514, sofern nicht anders angegeben.
- <severity> ist die Serverbewertungsstufe mit den Werten 1 bis 9, wobei 1 für einen Notfall und 8 für die Debugstufe steht.
Zum Beispiel:
set logging server 5 description ourlogserver facility local0 ip_addr
192.0.2.1 port 514 severity 8
- Sie können nun die Protokollquelle in QRadarkonfigurieren.
Wählen Sie Extreme Matrix E1 Switch in der Liste Protokollquellentyp aus.