El DSM IBM
QRadar Nortel Ethernet Routing Switch (ERS) 8300/8600 registra todos los sucesos relevantes utilizando syslog.
Acerca de esta tarea
Antes de configurar un dispositivo Nortel ERS 8600 en QRadar, debe configurar el dispositivo para enviar sucesos de syslog a QRadar.
Para configurar el dispositivo para enviar sucesos de syslog a QRadar:
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos (CLI) de Nortel ERS 8300/8600.
- Especifique el mandato siguiente:
config sys syslog host <ID>
Donde <ID> es el ID del host que desea configurar para enviar sucesos de syslog a QRadar.
Para el ID de host de syslog, el rango válido es de 1 a 10.
- Escriba la dirección IP del sistema QRadar :
address <dirección IP>
Donde < dirección IP > es la dirección IP del sistema QRadar .
- Escriba el recurso para acceder al host syslog.
- Habilitar el host:
- Escriba el nivel de gravedad para el que se envían los mensajes de syslog:
- Habilitar la capacidad de enviar mensajes syslog:
- Verifique la configuración de syslog para el host:
sylog host <ID> info
Por ejemplo, la salida puede parecerse a la siguiente:
ERS-8606:5/config/sys/syslog/host/1# info Sub-Context: Current Context: address :
192.0.2.1 create : 1 delete : N/A facility : local6 host : enable mapinfo : info mapwarning :
warning maperror : error mapfatal : emergency severity : info|warning|error|fatal udp-port : 514
ERS-8606:5/config/sys/syslog/host/1#
Ahora puede configurar el origen de registro en QRadar.
- Para configurar QRadar para recibir sucesos de un dispositivo Nortel ERS 8300/8600: en la lista Tipo de origen de registro , seleccione la opción Nortel Ethernet Routing Switch 8300/8600 .