Configuración de Redback ASE
Puede configurar el dispositivo para enviar sucesos de syslog a IBM QRadar.
Procedimiento
- Inicie sesión en la interfaz de usuario del dispositivo Redback ASE.
- Inicie la modalidad de configuración de CLI.
- En modalidad de configuración global, configure los valores predeterminados para el servicio de seguridad:
asp security default
- En la modalidad de configuración predeterminada de seguridad de ASP, configure la dirección IP del servidor de registro y el protocolo de transporte opcional:
log server <IP address> transport udp port 9345
Donde <dirección IP> es la dirección IP del QRadar.
- Configure la dirección IP que desea utilizar como dirección IP de origen en los mensajes de registro:
log source <source IP address>Donde <dirección IP de origen> es la dirección IP de la interfaz de bucle de retorno en contexto local.
- Confirmar la transacción.
Para obtener más información sobre la configuración del dispositivo Redback ASE, consulte la documentación del proveedor.
Por ejemplo, si desea configurar:
- Dirección IP del servidor de origen de registro < dirección_IP>
- Protocolo de transporte predeterminado: UDP
- Puerto de servidor predeterminado: 514
La dirección IP de origen que se utiliza para los mensajes de registro es < dirección_IP>. Esta dirección debe ser una dirección IP de una interfaz de bucle de retorno en contexto local.
asp security default log server <IP_address1> log source <IP_address2>