Nortel Threat Protection System (TPS)

Das IBM QRadar Nortel Threat Protection System (TPS) DSM zeichnet alle relevanten Bedrohungs-und Systemereignisse mithilfe von syslog auf.

Informationen zu dieser Task

Führen Sie die folgenden Schritte aus, bevor Sie eine Nortel TPS-Einheit in QRadarkonfigurieren:

Vorgehensweise

  1. Melden Sie sich bei der Nortel TPS-Benutzerschnittstelle an.
  2. Auswählen Richtlinie & Antwort > Sensor für unbefugten Zugriff > Erkennung und Verhinderung.

    Das Fenster Erkennung und Verhinderung wird angezeigt.

  3. Klicken Sie neben der Richtlinie für unbefugten Zugriff, die Sie konfigurieren möchten, auf Bearbeiten .

    Das Fenster Richtlinie bearbeiten wird angezeigt.

  4. Klicken Sie auf Alerts.

    Das Fenster Alerts wird angezeigt.

  5. Wählen Sie unter Syslog-Konfigurationdie Option on next to State aus, um die syslog-Alertausgabezu aktivieren.
  6. Wählen Sie in der Liste die Facility und die Prioritätsstufen aus.
  7. Optional: Geben Sie im Feld Protokollierungshost die IP-Adresse Ihres QRadar -Systems ein. Damit wird Ihr QRadar -System als Protokollierungshost konfiguriert. Trennen Sie mehrere Hosts durch Kommas.
  8. Klicken Sie auf Speichern.

    Die Konfiguration syslog alerting wird gespeichert.

  9. Wenden Sie die Richtlinie auf Ihre entsprechenden Erkennungsengines an.

    Sie können die Protokollquelle jetzt in QRadarkonfigurieren.

  10. Konfiguration von QRadar für den Empfang von Ereignissen von einer Nortel TPS-Einheit: Wählen Sie in der Liste Protokollquellentyp die Option Nortel Threat Protection System (TPS) Intrusion Sensor aus.