Extreme XSR-Sicherheitsrouter

Der Extreme XSR Security Router DSM für IBM QRadar akzeptiert Ereignisse mithilfe von syslog.

Informationen zu dieser Task

QRadar zeichnet alle relevanten Ereignisse auf. Bevor Sie einen Extreme XSR-Sicherheitsrouter in QRadarkonfigurieren, müssen Sie Ihr Gerät für die Weiterleitung von Syslog-Ereignissen konfigurieren.

Weitere Informationen zu Ihrem Extreme XSR Security Router finden Sie in der Dokumentation Ihres Anbieters.

So konfigurieren Sie die Einheit für das Senden von Syslog-Ereignissen an QRadar:

Vorgehensweise

  1. Melden Sie sich über Telnet oder SSH bei der Befehlszeilenschnittstelle des XSR-Sicherheitsrouters an.
  2. Geben Sie die folgenden Befehle ein, um auf den Konfigurationsmodus zuzugreifen:
    1. enable

    2. config

  3. Geben Sie den folgenden Befehl ein:

    logging <IP address> low

    Dabei ist <IP-Adresse> die IP-Adresse Ihres QRadars.

  4. Verlassen des Konfigurationsmodus

    exit

  5. Speichern Sie die Konfiguration:

    copy running-config startup-config

    Sie können jetzt die Protokollquellen in QRadarkonfigurieren.