Configuration d'une unité ACS pour transmettre des événements syslog à IBM
QRadar.
A propos de cette tâche
Procédez comme suit pour configurer l'unité ACS pour transmettre les événements syslog à QRadar
Procédure
- Connectez-vous à votre unité Cisco ACS.
- Dans le menu de navigation, cliquez sur Configuration du système.
La page Configuration du système s'ouvre.
- Cliquez sur Journalisation.
La configuration de journalisation s'affiche.
- Dans la colonne Syslog de Tentatives ayant échoué, cliquez sur Configurer.
La fenêtre Activer la journalisation s'affiche.
- Cochez la case Rapport sur les tentatives de connexion au journal Syslog .
- Ajoutez les attributs connectés suivants :
- Message-Type
- User-Name
- Nas-IP-Address
- Authen-Failure-Code
- Caller-ID
- NAS-Port
- Author-Data
- Group-Name
- Informations sur le filtre
- Consigné à distance
- Configurez les paramètres syslog suivants :
Tableau 1. Paramètres Syslog
Paramètre
|
Descriptif
|
| IP |
Entrez l'adresse IP de QRadar.
|
| Port |
Entrez le numéro de port syslog de IBM
QRadar. La valeur par défaut est le port 514.
|
| Longueur maximale du message (octets) - Type |
Entrez 1024 comme longueur maximale du message syslog.
|
Remarque: Cisco ACS fournit des informations de rapport syslog pour un maximum de deux serveurs syslog.
- Cliquez sur Soumettre.
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.