IBM SAN Volume Controller für die Kommunikation mit QRadar konfigurieren

Zum Erfassen von Ereignissen von IBM® SAN Volume Controller müssen Sie den IBM SAN Volume Controller-Cluster (SVC-Cluster) so konfigurieren, dass Ereignisse von einem Syslog-Server an QRadar gesendet werden.

Vorgehensweise

  1. Melden Sie sich über SSH bei der Befehlszeilenschnittstelle des SVC-Clusters an.
  2. Geben Sie den folgenden Befehl ein, um einen fernen syslog-Server zum Senden von CADF-Ereignissen an QRadarzu konfigurieren:

    svctask mksyslogserver -ip <QRadar_Event_Collector_IP_Address> error <on_or_off> -warning <on_or_off> -info <on_or_off> -cadf on

    Das folgende Beispiel zeigt einen Befehl, der zum Konfigurieren eines fernen Syslog-Servers zum Senden von CADF-Ereignissen verwendet wird:

    svctask mksyslogserver -ip 192.0.2.1 -error on -warning on -info on -cadf on

    Hinweis: Die Fehler-und Warnungsflags sind CADF-Ereignistypen, die SVC an syslog-Server sendet.