Für die Integration von IBM
QRadar in eine Foundry- FastIron RX-Einheit müssen Sie die Appliance für die Weiterleitung von Syslog-Ereignissen konfigurieren.
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle (CLI) der Foundry-Einheit FastIron an.
- Geben Sie den folgenden Befehl ein, um die Protokollierung zu aktivieren:
logging on
Das lokale Syslog ist jetzt mit den folgenden Standardwerten aktiviert:
- Nachrichten aller syslog-Stufen (Notfälle-Debugging) werden protokolliert.
- Bis zu 50 Nachrichten werden im lokalen syslog-Puffer aufbewahrt.
- Es ist kein Syslog-Server angegeben.
- Geben Sie den folgenden Befehl ein, um eine IP-Adresse für den Syslog-Server zu definieren:
logging host <IP Address>
Dabei ist <IP-Adresse> die IP-Adresse Ihres QRadars.
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.