SNMP-Syslog-Konvertierung in Oracle Acme Packet SBC konfigurieren

Um Ereignisse in einem mit IBM QRadarkompatiblen Format zu erfassen, müssen Sie die Konvertierung von SNMP in syslog aktivieren und ein syslog-Ziel konfigurieren.

Vorgehensweise

  1. Melden Sie sich über SSH als Administrator bei der Befehlszeilenschnittstelle Ihrer Oracle Acme Packet SBC-Installation an.
  2. Geben Sie den folgenden Befehl ein, um den Konfigurationsmodus zu starten:

    config t

  3. Geben Sie die folgenden Befehle ein, um die Systemkonfiguration zu starten:

    (configure)# system (system)# (system)# system-config (system-config)# sel

    Der Befehl sel ist erforderlich, um eine einzelne Instanz des Systemkonfigurationsobjekts auszuwählen.

  4. Geben Sie die folgenden Befehle ein, um Ihr QRadar -System als Syslog-Ziel zu konfigurieren:

    (system-config)# syslog-servers (syslog-config)# address <QRadar IP address> (syslog-config)# done

  5. Geben Sie die folgenden Befehle ein, um SNMP-Traps und Syslog-Konvertierung für SNMP-Trap-Benachrichtigungen zu aktivieren:
    (system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
  6. Geben Sie die folgenden Befehle ein, um zum Konfigurationsmodus zurückzukehren:

    (system-config)# exit (system)# exit (configure)#