syslog für Nortel Switched Firewalls konfigurieren

Diese Methode stellt sicher, dass das IBM QRadar Nortel Switched Firewall 6000 DSM Ereignisse mithilfe von syslog akzeptiert.

Informationen zu dieser Task

So konfigurieren Sie Ihre Nortel Switched Firewall 6000:

Vorgehensweise

  1. Melden Sie sich bei der Befehlszeilenschnittstelle Ihres Nortel Switched Firewall-Geräts an.
  2. Geben Sie den folgenden Befehl ein:

    /cfg/sys/log/syslog/add

  3. Geben Sie die IP-Adresse Ihres QRadar -System an der folgenden Eingabeaufforderung ein:

    Enter IP address of syslog server:

    Es wird eine Eingabeaufforderung zum Konfigurieren der Bewertungsstufe angezeigt.

  4. Konfigurieren Sie info als Wertigkeit.

    Beispiel:Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Zum Konfigurieren der Funktion wird eine Eingabeaufforderung angezeigt.

  5. Konfigurieren Sie auto als lokale Funktion.

    Beispiel:Enter the local facility (auto | local0-local7): auto

  6. Wenden Sie die Konfiguration an:

    apply

    Sie können die Protokollquelle jetzt in QRadarkonfigurieren.

  7. Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von einer Nortel Switched Firewall 6000 mit syslog zu konfigurieren: Wählen Sie in der Liste "Protokollquellentyp" die Option Nortel Switched Firewall 6000 aus.