Avant de configurer un dispositif Cisco CatOS dans IBM
QRadar, vous devez configurer votre dispositif pour qu'il transfère les événements syslog.
Procédure
- Connectez-vous à l'interface utilisateur de votre dispositif Cisco CatOS.
- Entrez la commande suivante pour accéder au mode EXEC privilégié :
- Configurez le système sur les messages timestamp :
set logging timestamp enable
- Entrez la commande suivante avec l'adresse IP de IBM
QRadar:
set logging server <adresse IP>
- Limitez le nombre de messages consignés en sélectionnant un niveau de gravité :
set logging server severity <niveau de gravité du serveur>
- Configurez le niveau d'installation à utiliser dans le message. La valeur par défaut est local7.
set logging server facility <paramètre de fonction serveur>
- Activez le commutateur pour envoyer des messages syslog au QRadar.
set logging server enable
Etape suivante
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.