Diese Methode stellt sicher, dass das IBM
QRadar Nortel Switched Firewall 5100 DSM Ereignisse über syslog akzeptiert.
Informationen zu dieser Task
So konfigurieren Sie Ihre Nortel Switched Firewall 5100:
Vorgehensweise
- Melden Sie sich bei der Befehlszeilenschnittstelle Ihres Nortel Switched Firewall-Geräts an.
- Geben Sie den folgenden Befehl ein:
- Geben Sie die IP-Adresse Ihres QRadar -System an der folgenden Eingabeaufforderung ein:
Enter IP address of syslog server:
Es wird eine Eingabeaufforderung zum Konfigurieren der Bewertungsstufe angezeigt.
- Konfigurieren Sie info als Wertigkeit.
Beispiel:Enter minimum logging severity
(emerg | alert | crit | err | warning | notice | info | debug): info
Zum Konfigurieren der Funktion wird eine Eingabeaufforderung angezeigt.
- Konfigurieren Sie auto als lokale Funktion.
Beispiel:Enter the local facility (auto | local0-local7): auto
- Wenden Sie die Konfiguration an:
- Wiederholen Sie den Vorgang für jede Firewall in Ihrem Cluster.
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.
- Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von einem Nortel Switched Firewall 5100-Gerät über syslog zu konfigurieren: Wählen Sie in der Liste Protokollquellentyp die Option Nortel Switched Firewall 5100 aus.