Extreme Matrix-Router

Das Extreme Matrix Router-DSM für IBM QRadar akzeptiert Extreme Matrix-Ereignisse mit SNMPv1, SNMPv2, SNMPv3und syslog.

Informationen zu dieser Task

Sie können Extreme Matrix Router Version 3.5 mit QRadarintegrieren. QRadar zeichnet alle SNMP-Ereignisse, Syslog-Anmeldungen, Abmeldungen und fehlgeschlagenen Anmeldeereignisse auf. Bevor Sie QRadar für die Integration mit Extreme Matrix konfigurieren, führen Sie die folgenden Schritte aus:

Vorgehensweise

  1. Melden Sie sich am Switch/Router als privilegierter Benutzer an.
  2. Geben Sie den folgenden Befehl ein:

    set logging server <server number> description <description> facility <facility> ip_addr <IP address> port <port> severity <severity>

    Dabei gilt Folgendes:
    • <Servernummer> ist die Servernummer mit den Werten 1-8.
    • <Beschreibung> ist eine Beschreibung des Servers.
    • <Funktion> ist eine syslog-Funktion, z. B. local0.
    • <IP-Adresse> ist die IP-Adresse des Servers, der die Syslog-Nachrichten empfängt.
    • <Port> ist der UDP-Standardport, den der Client zum Senden von Nachrichten an den Server verwendet. Verwenden Sie Port 514, sofern nicht anders angegeben.
    • <severity> ist die Serverbewertungsstufe mit den Werten 1 bis 9, wobei 1 für einen Notfall und 8 für die Debugstufe steht.
    Zum Beispiel:

    set logging server 5 description ourlogserver facility local0 ip_addr 192.0.2.1 port 514 severity 8

  3. Sie können nun die Protokollquelle in QRadarkonfigurieren.

    Wählen Sie Extreme Matrix E1 Switch in der Liste Protokollquellentyp aus.