Configuración de syslog para Foundry FastIron

Para integrar IBM QRadar con un dispositivo Foundry FastIron RX, debe configurar el dispositivo para reenviar sucesos de syslog.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo Foundry FastIron .
  2. Escriba el mandato siguiente para habilitar el registro:

    logging on

    El syslog local está ahora habilitado con los valores predeterminados siguientes:

    • Se registran los mensajes de todos los niveles de syslog (Emergencias-Depuración).
    • Se conservan hasta 50 mensajes en el almacenamiento intermedio de syslog local.
    • No se ha especificado ningún servidor syslog.
  3. Escriba el mandato siguiente para definir una dirección IP para el servidor syslog:

    logging host <IP Address>

    Donde <Dirección IP> es la dirección IP del QRadar.

    Ahora está preparado para configurar el origen de registro en QRadar.