Zum Erfassen von Ereignissen von IBM® SAN Volume Controller müssen Sie den IBM SAN Volume Controller-Cluster (SVC-Cluster) so konfigurieren, dass Ereignisse von einem Syslog-Server an QRadar gesendet werden.
Vorgehensweise
- Melden Sie sich über SSH bei der Befehlszeilenschnittstelle des SVC-Clusters an.
- Geben Sie den folgenden Befehl ein, um einen fernen syslog-Server zum Senden von CADF-Ereignissen an QRadarzu konfigurieren:
svctask mksyslogserver -ip
<QRadar_Event_Collector_IP_Address> error
<on_or_off> -warning <on_or_off> -info
<on_or_off> -cadf on
Das folgende Beispiel zeigt einen Befehl, der zum Konfigurieren eines fernen Syslog-Servers zum Senden von CADF-Ereignissen verwendet wird:
svctask mksyslogserver -ip 192.0.2.1 -error on -warning on -info on -cadf
on
Hinweis: Die Fehler-und Warnungsflags sind CADF-Ereignistypen, die SVC an syslog-Server sendet.