Configuración de Enterasys HiGuard

Para configurar el dispositivo para reenviar sucesos de syslog:

Procedimiento

  1. Inicie sesión en la interfaz de usuario de HiGuard Wireless IPS.
  2. En el panel de navegación de la izquierda, pulse Syslog, lo que permite al servidor de gestión enviar sucesos a los receptores de syslog designados.

    Se visualiza el panel Configuración de Syslog .

  3. En la sección Estado de integración del sistema , integración de syslog de habilitar .

    La habilitación de la integración de syslog permite al servidor de gestión enviar mensajes a los servidores syslog configurados. De forma predeterminada, el servidor de gestión habilita syslog.

    El campo Estado actual muestra el estado del servidor syslog. Las opciones son: En ejecución o Detenido. Se visualiza un estado de error si se produce una de las situaciones siguientes:

    • Uno de los servidores syslog configurados y habilitados incluye un nombre de host que no se puede resolver.
    • El servidor de gestión se ha detenido.
    • Se ha producido un error interno. Si se produce este error, póngase en contacto con el soporte técnico de Enterasys.
  4. En Gestionar servidores Syslog, pulse Añadir.

    Se visualiza la ventana Configuración de Syslog .

  5. Escriba valores para los parámetros siguientes:
    • Servidor Syslog (Dirección IP/Nombre de host) -Escriba la dirección IP o el nombre de host del servidor syslog donde se envían los sucesos.
    Nota: Los servidores syslog configurados utilizan los nombres DNS y sufijos DNS configurados en Asistente de inicialización y configuración del servidor en el shell de configuración de HWMH.
    • Número de puerto -Escriba el número de puerto del servidor syslog al que HWMH envía sucesos. El valor predeterminado es 514.
    • Formato de mensaje -Seleccione Texto sin formato como formato para enviar sucesos.
    • ¿Habilitado? -Seleccionar ¿Habilitado? si desea que los sucesos se envíen a este servidor syslog.
  6. Guarde la configuración.

    La configuración se ha completado. El origen de registro se añade a IBM QRadar a medida que se descubren automáticamente los sucesos de HiGuard . Los sucesos reenviados a QRadar por Enterasys HiGuard se muestran en la pestaña Actividad de registro de QRadar.