Nortel Switched Firewall mithilfe von syslog integrieren

Diese Methode stellt sicher, dass das IBM QRadar Nortel Switched Firewall 5100 DSM Ereignisse über syslog akzeptiert.

Informationen zu dieser Task

So konfigurieren Sie Ihre Nortel Switched Firewall 5100:

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle Ihres Nortel Switched Firewall-Geräts an.
  2. Geben Sie den folgenden Befehl ein:

    /cfg/sys/log/syslog/add

  3. Geben Sie die IP-Adresse Ihres QRadar -System an der folgenden Eingabeaufforderung ein:

    Enter IP address of syslog server:

    Es wird eine Eingabeaufforderung zum Konfigurieren der Bewertungsstufe angezeigt.

  4. Konfigurieren Sie info als Wertigkeit.

    Beispiel:Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Zum Konfigurieren der Funktion wird eine Eingabeaufforderung angezeigt.

  5. Konfigurieren Sie auto als lokale Funktion.

    Beispiel:Enter the local facility (auto | local0-local7): auto

  6. Wenden Sie die Konfiguration an:

    apply

  7. Wiederholen Sie den Vorgang für jede Firewall in Ihrem Cluster.

    Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.

  8. Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von einem Nortel Switched Firewall 5100-Gerät über syslog zu konfigurieren: Wählen Sie in der Liste Protokollquellentyp die Option Nortel Switched Firewall 5100 aus.