Das IBM
QRadar Nortel Threat Protection System (TPS) DSM zeichnet alle relevanten Bedrohungs-und Systemereignisse mithilfe von syslog auf.
Informationen zu dieser Task
Führen Sie die folgenden Schritte aus, bevor Sie eine Nortel TPS-Einheit in QRadarkonfigurieren:
Vorgehensweise
- Melden Sie sich bei der Nortel TPS-Benutzerschnittstelle an.
- Auswählen .
Das Fenster Erkennung und Verhinderung wird angezeigt.
- Klicken Sie neben der Richtlinie für unbefugten Zugriff, die Sie konfigurieren möchten, auf Bearbeiten .
Das Fenster Richtlinie bearbeiten wird angezeigt.
- Klicken Sie auf Alerts.
Das Fenster Alerts wird angezeigt.
- Wählen Sie unter Syslog-Konfigurationdie Option on next to State aus, um die syslog-Alertausgabezu aktivieren.
- Wählen Sie in der Liste die Facility und die Prioritätsstufen aus.
- Optional: Geben Sie im Feld Protokollierungshost die IP-Adresse Ihres QRadar -Systems ein. Damit wird Ihr QRadar -System als Protokollierungshost konfiguriert. Trennen Sie mehrere Hosts durch Kommas.
- Klicken Sie auf Speichern.
Die Konfiguration syslog alerting wird gespeichert.
- Wenden Sie die Richtlinie auf Ihre entsprechenden Erkennungsengines an.
Sie können die Protokollquelle jetzt in QRadarkonfigurieren.
- Konfiguration von QRadar für den Empfang von Ereignissen von einer Nortel TPS-Einheit: Wählen Sie in der Liste Protokollquellentyp die Option Nortel Threat Protection System (TPS) Intrusion Sensor aus.