Configuración de un conmutador DCN DCS/DCRS Series
Para recopilar sucesos, debe configurar el conmutador DCN DCS/DCRS Series en IBM QRadar.
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos (CLI) de DCN DCS/DCRS Series Switch.
- Escriba el mandato siguiente para acceder a la modalidad administrativa:
enable
- Escriba el mandato siguiente para acceder a la modalidad de configuración global:
config
La interfaz de línea de mandatos muestra el indicador de modalidad de configuración:
Switch(Config)#
- Escriba el mandato siguiente para configurar un host de registro para el conmutador:
logging <IP address> facility <local> severity <level>
Donde:
- <Dirección IP> es la dirección IP del QRadar Console.
- <local> es el recurso syslog, por ejemplo, local0.
- <level> es la gravedad de los sucesos de syslog, por ejemplo, informativo. Si especifica un valor de informativo, reenvía todos los sucesos de nivel de información y posteriores (más graves), como por ejemplo, notificaciones, avisos, errores, críticos, alertas y emergencias.
logging <IP_address> facility local0 severity informational - Escriba el mandato siguiente para guardar los cambios de configuración:
write
La configuración se ha completado. Puede verificar los sucesos que se reenvían a QRadar visualizando los sucesos en la pestaña Actividad de registro .