Integración del cortafuegos conmutado de Nortel utilizando syslog

Este método garantiza que IBM QRadar Nortel Cambiado Firewall 5100 DSM acepta sucesos utilizando syslog.

Acerca de esta tarea

Para configurar el cortafuegos conmutado de Nortel 5100:

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo de cortafuegos conmutado de Nortel.
  2. Especifique el mandato siguiente:

    /cfg/sys/log/syslog/add

  3. Escriba la dirección IP del sistema QRadar en la solicitud siguiente:

    Enter IP address of syslog server:

    Se muestra una solicitud para configurar el nivel de gravedad.

  4. Configure info como el nivel de gravedad.

    Por ejemplo:Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Se visualiza una solicitud para configurar el recurso.

  5. Configure auto como recurso local.

    Por ejemplo:Enter the local facility (auto | local0-local7): auto

  6. Aplicar la configuración:

    apply

  7. Repita para cada cortafuegos del clúster.

    Ahora está preparado para configurar el origen de registro en QRadar.

  8. Para configurar QRadar para recibir sucesos de un dispositivo Nortel Cambiado Firewall 5100 utilizando syslog: En la lista Tipo de origen de registro , seleccione la opción Nortel Cambiado Firewall 5100 .