Redback ASE konfigurieren

Sie können das Gerät so konfigurieren, dass Syslog-Ereignisse an IBM QRadargesendet werden.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Redback ASE-Einheitenbenutzerschnittstelle an.
  2. Starten Sie den CLI-Konfigurationsmodus.
  3. Konfigurieren Sie im globalen Konfigurationsmodus die Standardeinstellungen für den Sicherheitsservice:

    asp security default

  4. Konfigurieren Sie im Standardkonfigurationsmodus der ASP-Sicherheit die IP-Adresse des Protokollservers und das optionale Transportprotokoll:

    log server <IP address> transport udp port 9345

    Dabei ist <IP-Adresse> die IP-Adresse des QRadars.

  5. Konfigurieren Sie die IP-Adresse, die Sie als Quellen-IP-Adresse in den Protokollnachrichten verwenden wollen.

    log source <source IP address>

    Dabei ist <Quellen-IP-Adresse> die IP-Adresse der Loopback-Schnittstelle im lokalen Kontext.

  6. Schreiben Sie die Transaktion fest.

    Weitere Informationen zur Redback ASE-Einheitenkonfiguration finden Sie in der Dokumentation Ihres Anbieters.

    Wenn Sie beispielsweise Folgendes konfigurieren möchten:

    • IP-Adresse des Protokollquellenservers < IP-Adresse>
    • Standardtransportprotokoll: UDP
    • Standardserverport: 514

    Die Quellen-IP-Adresse, die für Protokollnachrichten verwendet wird, ist < IP-Adresse>. Diese Adresse muss eine IP-Adresse einer Loopback -Schnittstelle im lokalen Kontext sein.

    asp security default log server <IP_address1> log source <IP_address2>

Nächste Schritte

Sie können jetzt die Protokollquellen in QRadarkonfigurieren.