Configuración de SNMP para la conversión de syslog en Oracle Acme Packet SBC

Para recopilar sucesos en un formato compatible con IBM QRadar, debe habilitar SNMP para la conversión de syslog y configurar un destino de syslog.

Procedimiento

  1. Utilice SSH para iniciar sesión en la interfaz de línea de mandatos de la instalación de Oracle Acme Packet SBC, como administrador.
  2. Escriba el mandato siguiente para iniciar la modalidad de configuración:

    config t

  3. Escriba los mandatos siguientes para iniciar la configuración del sistema:

    (configure)# system (system)# (system)# system-config (system-config)# sel

    El mandato sel es necesario para seleccionar una única instancia del objeto de configuración del sistema.

  4. Escriba los mandatos siguientes para configurar el sistema QRadar como un destino de syslog:

    (system-config)# syslog-servers (syslog-config)# address <QRadar IP address> (syslog-config)# done

  5. Escriba los mandatos siguientes para habilitar las condiciones de excepción SNMP y la conversión de syslog para las notificaciones de condiciones de excepción SNMP:
    (system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
  6. Escriba los mandatos siguientes para volver a la modalidad de configuración:

    (system-config)# exit (system)# exit (configure)#