Sie können das Gerät so konfigurieren, dass Syslog-Ereignisse an IBM
QRadargesendet werden.
Vorgehensweise
- Melden Sie sich bei Ihrer Redback ASE-Einheitenbenutzerschnittstelle an.
- Starten Sie den CLI-Konfigurationsmodus.
- Konfigurieren Sie im globalen Konfigurationsmodus die Standardeinstellungen für den Sicherheitsservice:
- Konfigurieren Sie im Standardkonfigurationsmodus der ASP-Sicherheit die IP-Adresse des Protokollservers und das optionale Transportprotokoll:
log server <IP address> transport udp port 9345
Dabei ist <IP-Adresse> die IP-Adresse des QRadars.
- Konfigurieren Sie die IP-Adresse, die Sie als Quellen-IP-Adresse in den Protokollnachrichten verwenden wollen.
log source <source IP address>
Dabei ist <Quellen-IP-Adresse> die IP-Adresse der Loopback-Schnittstelle im lokalen Kontext.
- Schreiben Sie die Transaktion fest.
Weitere Informationen zur Redback ASE-Einheitenkonfiguration finden Sie in der Dokumentation Ihres Anbieters.
Wenn Sie beispielsweise Folgendes konfigurieren möchten:
- IP-Adresse des Protokollquellenservers < IP-Adresse>
- Standardtransportprotokoll: UDP
- Standardserverport: 514
Die Quellen-IP-Adresse, die für Protokollnachrichten verwendet wird, ist < IP-Adresse>. Diese Adresse muss eine IP-Adresse einer Loopback -Schnittstelle im lokalen Kontext sein.
asp security default log server <IP_address1> log source <IP_address2>
Nächste Schritte
Sie können jetzt die Protokollquellen in QRadarkonfigurieren.