syslog für Foundry FastIron konfigurieren

Für die Integration von IBM QRadar in eine Foundry- FastIron RX-Einheit müssen Sie die Appliance für die Weiterleitung von Syslog-Ereignissen konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle (CLI) der Foundry-Einheit FastIron an.
  2. Geben Sie den folgenden Befehl ein, um die Protokollierung zu aktivieren:

    logging on

    Das lokale Syslog ist jetzt mit den folgenden Standardwerten aktiviert:

    • Nachrichten aller syslog-Stufen (Notfälle-Debugging) werden protokolliert.
    • Bis zu 50 Nachrichten werden im lokalen syslog-Puffer aufbewahrt.
    • Es ist kein Syslog-Server angegeben.
  3. Geben Sie den folgenden Befehl ein, um eine IP-Adresse für den Syslog-Server zu definieren:

    logging host <IP Address>

    Dabei ist <IP-Adresse> die IP-Adresse Ihres QRadars.

    Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.