Sistema de protección contra amenazas (TPS) de Nortel

IBM QRadar Nortel Threat Protection System (TPS) DSM registra todos los sucesos relevantes de amenazas y del sistema utilizando syslog.

Acerca de esta tarea

Antes de configurar un dispositivo TPS de Nortel en QRadar, realice los pasos siguientes:

Procedimiento

  1. Inicie sesión en la interfaz de usuario de TPS de Nortel.
  2. Seleccione Policy & Respuesta > Sensor de intrusión > Detección y prevención.

    Se visualiza la ventana Detección y prevención .

  3. Pulse Editar junto a la política de intrusión que desea configurar la opción de alerta.

    Se visualiza la ventana Editar política .

  4. Pulse Alertar.

    Se visualiza la ventana Alertación .

  5. En Configuración de Syslog, seleccione junto a Estado para habilitar la alerta de syslog.
  6. En la lista, seleccione el recurso y los niveles de prioridad.
  7. Opcional: En el campo Host de registro , escriba la dirección IP del sistema QRadar . Esto configura el sistema QRadar para que sea el host de registro. Separe varios hosts con comas.
  8. Pulse Guardar.

    Se guarda la configuración de alerta de syslog .

  9. Aplicar la política a los motores de detección adecuados.

    Ahora puede configurar el origen de registro en QRadar.

  10. Para configurar QRadar para recibir sucesos de un dispositivo TPS de Nortel: en la lista Tipo de origen de registro , seleccione la opción Sensor de intrusión del sistema de protección contra amenazas (TPS) de Nortel .