Configuración de syslog para Nortel Switched Firewalls

Este método garantiza que IBM QRadar Nortel Cambiado Firewall 6000 DSM acepta sucesos utilizando syslog.

Acerca de esta tarea

Para configurar el cortafuegos conmutado de Nortel 6000:

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos (CLI) del dispositivo de cortafuegos conmutado de Nortel.
  2. Especifique el mandato siguiente:

    /cfg/sys/log/syslog/add

  3. Escriba la dirección IP del sistema QRadar en la solicitud siguiente:

    Enter IP address of syslog server:

    Se muestra una solicitud para configurar el nivel de gravedad.

  4. Configure info como el nivel de gravedad.

    Por ejemplo:Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Se visualiza una solicitud para configurar el recurso.

  5. Configure auto como recurso local.

    Por ejemplo:Enter the local facility (auto | local0-local7): auto

  6. Aplicar la configuración:

    apply

    Ahora puede configurar el origen de registro en QRadar.

  7. Para configurar QRadar para recibir sucesos de un cortafuegos conmutado de Nortel 6000 utilizando syslog: en la lista Tipo de origen de registro, seleccione la opción Cortafuegos conmutado de Nortel 6000 .