Configuración del script personalizado de sucesos registrados

Para configurar qué sucesos se registran en el cortafuegos de Nokia y se reenvían a IBM QRadar, debe configurar un script personalizado para el cortafuegos de Nokia.

Procedimiento

  1. Utilizando SSH, inicie sesión en Nokia Firewall como usuario administrativo.

    Si no puede conectarse a su Nokia Firewall, compruebe que SSH esté habilitado. Debe habilitar la línea de mandatos utilizando la interfaz web Nokia Voyager o conectarse directamente utilizando una conexión en serie. Para obtener más información, consulte la documentación de Nokia Voyager.

  2. Escriba el mandato siguiente para editar el archivo rc.local del cortafuegos de Nokia:

    vi /var/etc/rc.local

  3. Añada el mandato siguiente al archivo rc.local :

    $FWDIR/bin/fw log -ftn | /bin/logger -p local1.info &

  4. Guarde los cambios en el archivo rc.local .

    Se visualiza el terminal .

  5. Para iniciar el registro inmediatamente, escriba el mandato siguiente:

    nohup $FWDIR/bin/fw log -ftn | /bin/logger -p local1.info &

    Ahora puede configurar el origen de registro en QRadar.