Configuration de syslog pour les dispositifs Brocade Fabric OS

Pour collecter des événements, vous devez configurer syslog sur votre dispositif Brocade pour transmettre des événements à IBM QRadar.

Procédure

  1. Connectez-vous à votre dispositif en tant qu'administrateur.
  2. Pour configurer une adresse pour transmettre des événements syslog, entrez la commande suivante :

    syslogdipadd <IP address>

    Où <Adresse IP> est l'adresse IP du système QRadar Console, Event Processor, Event Collector ou tout-en-un.

  3. Pour vérifier l'adresse, entrez la commande suivante :

    syslogdipshow

Résultats

Comme le commutateur Brocade génère des événements, il les achemine vers la destination syslog que vous avez indiquée. La source de journal est automatiquement découverte une fois que suffisamment d'événements sont transmis par le dispositif Brocade. Il faut généralement un minimum de 25 événements pour reconnaître automatiquement une source de journal.

Etape suivante

Les administrateurs peuvent se connecter à QRadar Console et vérifier que la source de journal est créée sur QRadar Console et que l'onglet Activité de journal affiche des événements à partir du dispositif Brocade.