Configuración de Redback ASE

Puede configurar el dispositivo para enviar sucesos de syslog a IBM QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de usuario del dispositivo Redback ASE.
  2. Inicie la modalidad de configuración de CLI.
  3. En modalidad de configuración global, configure los valores predeterminados para el servicio de seguridad:

    asp security default

  4. En la modalidad de configuración predeterminada de seguridad de ASP, configure la dirección IP del servidor de registro y el protocolo de transporte opcional:

    log server <IP address> transport udp port 9345

    Donde <dirección IP> es la dirección IP del QRadar.

  5. Configure la dirección IP que desea utilizar como dirección IP de origen en los mensajes de registro:

    log source <source IP address>

    Donde <dirección IP de origen> es la dirección IP de la interfaz de bucle de retorno en contexto local.

  6. Confirmar la transacción.

    Para obtener más información sobre la configuración del dispositivo Redback ASE, consulte la documentación del proveedor.

    Por ejemplo, si desea configurar:

    • Dirección IP del servidor de origen de registro < dirección_IP>
    • Protocolo de transporte predeterminado: UDP
    • Puerto de servidor predeterminado: 514

    La dirección IP de origen que se utiliza para los mensajes de registro es < dirección_IP>. Esta dirección debe ser una dirección IP de una interfaz de bucle de retorno en contexto local.

    asp security default log server <IP_address1> log source <IP_address2>

Qué hacer a continuación

Ahora puede configurar los orígenes de registro en QRadar.