Configuración de Cisco Nexus para reenviar sucesos
Puede configurar syslog en el servidor Cisco Nexus para reenviar sucesos:
Procedimiento
- Escriba el mandato siguiente para cambiar a la modalidad de configuración:
config t
- Escriba los mandatos siguientes:
logging server <Dirección IP> <gravedad>
Donde:
<Dirección IP> es la dirección IP de su QRadar Console.
<severity> es el nivel de gravedad de los mensajes de suceso, cuyo valor oscila entre 0 y 7.
Por ejemplo,
logging server 192.0.2.1 6reenvía mensajes de syslog de nivel de información (6) a 192.0.2.1. - Escriba el mandato siguiente para configurar la interfaz para enviar sucesos de syslog:
logging source-interface loopback
- Escriba el mandato siguiente para guardar la configuración actual como configuración de inicio:
copy running-config startup-config
La configuración se ha completado. El origen de registro se añade a IBM QRadar a medida que se descubren automáticamente los sucesos de Cisco Nexus. Los sucesos reenviados a QRadar por Cisco Nexus se muestran en la pestaña Actividad de registro de QRadar.