Para recopilar sucesos en un formato compatible con IBM
QRadar, debe habilitar SNMP para la conversión de syslog y configurar un destino de syslog.
Procedimiento
- Utilice SSH para iniciar sesión en la interfaz de línea de mandatos de la instalación de Oracle Acme Packet SBC, como administrador.
- Escriba el mandato siguiente para iniciar la modalidad de configuración:
- Escriba los mandatos siguientes para iniciar la configuración del sistema:
(configure)# system (system)# (system)# system-config (system-config)#
sel
El mandato sel es necesario para seleccionar una única instancia del objeto de configuración del sistema.
- Escriba los mandatos siguientes para configurar el sistema QRadar como un destino de syslog:
(system-config)# syslog-servers (syslog-config)# address <QRadar IP
address> (syslog-config)# done
- Escriba los mandatos siguientes para habilitar las condiciones de excepción SNMP y la conversión de syslog para las notificaciones de condiciones de excepción SNMP:
(system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
- Escriba los mandatos siguientes para volver a la modalidad de configuración:
(system-config)# exit (system)# exit (configure)#