Configuration de la transmission syslog pour Cisco ACS v4.x

Configuration d'une unité ACS pour transmettre des événements syslog à IBM QRadar.

A propos de cette tâche

Procédez comme suit pour configurer l'unité ACS pour transmettre les événements syslog à QRadar

Procédure

  1. Connectez-vous à votre unité Cisco ACS.
  2. Dans le menu de navigation, cliquez sur Configuration du système.

    La page Configuration du système s'ouvre.

  3. Cliquez sur Journalisation.

    La configuration de journalisation s'affiche.

  4. Dans la colonne Syslog de Tentatives ayant échoué, cliquez sur Configurer.

    La fenêtre Activer la journalisation s'affiche.

  5. Cochez la case Rapport sur les tentatives de connexion au journal Syslog .
  6. Ajoutez les attributs connectés suivants :
    • Message-Type
    • User-Name
    • Nas-IP-Address
    • Authen-Failure-Code
    • Caller-ID
    • NAS-Port
    • Author-Data
    • Group-Name
    • Informations sur le filtre
    • Consigné à distance
  7. Configurez les paramètres syslog suivants :
    Tableau 1. Paramètres Syslog

    Paramètre

    Descriptif

    IP

    Entrez l'adresse IP de QRadar.

    Port

    Entrez le numéro de port syslog de IBM QRadar. La valeur par défaut est le port 514.

    Longueur maximale du message (octets) - Type

    Entrez 1024 comme longueur maximale du message syslog.

    Remarque: Cisco ACS fournit des informations de rapport syslog pour un maximum de deux serveurs syslog.
  8. Cliquez sur Soumettre.

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.