Para reenviar sucesos de syslog a IBM
QRadar, debe configurar Huawei AR Series Router como centro de información y, a continuación, configurar un host de registro.
Acerca de esta tarea
El host de registro que cree para el direccionador de series AR de Huawei puede reenviar sucesos a QRadar
Console o a un Event Collector.
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos (CLI) de Huawei AR Series Router.
- Escriba el mandato siguiente para acceder a la vista del sistema:
- Escriba el mandato siguiente para habilitar el Information Center:
- Escriba el mandato siguiente para enviar mensajes de registro de nivel informativo al canal predeterminado:
info-center source default channel loghost log level informational debug state off trap
state off
- Opcional: Para verificar la configuración de origen de Huawei AR Series Router, escriba el mandato:
- Escriba el mandato siguiente para configurar la dirección IP para QRadar como host de registro para el conmutador:
info-center loghost <IP address> facility
<local>
Donde:
- <Dirección IP> es la dirección IP de QRadar
Console o Event Collector.
- <local> es el recurso syslog, por ejemplo, local0.
Por ejemplo:
info-center loghost <IP_address> facility local0
- Escriba el mandato siguiente para salir de la configuración:
quit
La configuración se ha completado. Puede verificar los sucesos que se reenvían a QRadar visualizando los sucesos en la pestaña Actividad de registro .