Extreme Matrix Series DSM for IBM
QRadar acepta sucesos utilizando syslog. QRadar registra todos los sucesos de dispositivos autónomos relevantes de Matrix K-Series, N-Series o S-Series.
Acerca de esta tarea
Antes de configurar QRadar para que se integre con Matrix K-Series, N-Series o S-Series, realice los pasos siguientes:
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo Extreme Matrix.
- Escriba los mandatos siguientes:
set logging server 1 ip-addr <IP Address of Event Processor>
state enable
set logging application RtrAcl level 8
set logging application CLI level 8
set logging application SNMP level 8
set logging application Webview level 8
set logging application System level 8
set logging application RtrFe level 8
set logging application Trace level 8
set logging application RtrLSNat level 8
set logging application FlowLimt level 8
set logging application UPN level 8
set logging application AAA level 8
set logging application Router level 8
set logging application AddrNtfy level 8
set logging application OSPF level 8
set logging application VRRP level 8
set logging application RtrArpProc level 8
set logging application LACP level 8
set logging application RtrNat level 8
set logging application RtrTwcb level 8
set logging application HostDoS level 8
set policy syslog extended-format enable
Para obtener más información sobre cómo configurar los direccionadores o conmutadores de Matrix Series, consulte la documentación del proveedor.
- Ahora está preparado para configurar los orígenes de registro en QRadar.
Para configurar QRadar para recibir sucesos de un dispositivo Extreme Matrix Series, seleccione Extreme Matrix K/N/S Series Switch en la lista Tipo de origen de registro .