IBM
QRadar Nortel Threat Protection System (TPS) DSM registra todos los sucesos relevantes de amenazas y del sistema utilizando syslog.
Acerca de esta tarea
Antes de configurar un dispositivo TPS de Nortel en QRadar, realice los pasos siguientes:
Procedimiento
- Inicie sesión en la interfaz de usuario de TPS de Nortel.
- Seleccione .
Se visualiza la ventana Detección y prevención .
- Pulse Editar junto a la política de intrusión que desea configurar la opción de alerta.
Se visualiza la ventana Editar política .
- Pulse Alertar.
Se visualiza la ventana Alertación .
- En Configuración de Syslog, seleccione junto a Estado para habilitar la alerta de syslog.
- En la lista, seleccione el recurso y los niveles de prioridad.
- Opcional: En el campo Host de registro , escriba la dirección IP del sistema QRadar . Esto configura el sistema QRadar para que sea el host de registro. Separe varios hosts con comas.
- Pulse Guardar.
Se guarda la configuración de alerta de syslog .
- Aplicar la política a los motores de detección adecuados.
Ahora puede configurar el origen de registro en QRadar.
- Para configurar QRadar para recibir sucesos de un dispositivo TPS de Nortel: en la lista Tipo de origen de registro , seleccione la opción Sensor de intrusión del sistema de protección contra amenazas (TPS) de Nortel .