Extreme NetSight Automatischer Sicherheitsmanager

Das Extreme NetSight Automatic Security Manager DSM für IBM QRadar akzeptiert Ereignisse mithilfe von syslog.

Informationen zu dieser Task

QRadar zeichnet alle relevanten Ereignisse auf. Bevor Sie eine Extreme NetSight Automatic Security Manager-Einheit in QRadarkonfigurieren können, müssen Sie Ihre Einheit für die Weiterleitung von Syslog-Ereignissen konfigurieren.

So konfigurieren Sie die Einheit für das Senden von Syslog-Ereignissen an QRadar:

Vorgehensweise

  1. Melden Sie sich an der Benutzerschnittstelle von Automatic Security Manager an.
  2. Klicken Sie auf das Symbol Automatisierter Sicherheitsmanager , um das Fenster Automatisierte Security Manager-Konfiguration aufzurufen.
    Anmerkung: Sie können auch über das Menü Werkzeug auf das Fenster Automatisierte Security Manager-Konfiguration zugreifen.
  3. Wählen Sie im linken Navigationsmenü Regeldefinitionenaus.
  4. Wählen Sie eine der folgenden Optionen aus:

    Wenn eine Regel konfiguriert ist, heben Sie sie hervor. Klicken Sie auf Bearbeiten.

  5. Klicken Sie auf Erstellen, um eine neue Regel zu erstellen.
  6. Wählen Sie das Kontrollkästchen Benachrichtigungen aus.
  7. Klicken Sie auf Bearbeiten.

    Das Fenster Benachrichtigungen bearbeiten wird angezeigt.

  8. Klicken Sie auf Erstellen.

    Das Fenster Benachrichtigung erstellen wird angezeigt.

  9. Wählen Sie in der Liste Typ den Eintrag Systemprotokollaus.
  10. Geben Sie im Feld IP-Adresse/Name des Syslog-Servers die IP-Adresse der Einheit ein, die syslog-Datenverkehr empfängt.
  11. Klicken Sie auf Anwenden.
  12. Klicken Sie auf Schließen.
  13. Wählen Sie in der Liste Benachrichtigung die Benachrichtigung aus, die konfiguriert ist.
  14. Klicken Sie auf OK.
  15. Sie können nun die Protokollquelle in QRadarkonfigurieren.

    Um QRadar für den Empfang von Ereignissen von einer Extreme NetSight Automatic Security Manager-Einheit zu konfigurieren, wählen Sie Extreme NetsightASM in der Liste Protokollquellentyp aus.

    Weitere Informationen zu Ihrer Extreme NetSight Automatic Security Manager-Einheit finden Sie in der Dokumentation Ihres Anbieters.