Configuration du transfert syslog pour les dispositifs Cisco CatOS

Avant de configurer un dispositif Cisco CatOS dans IBM QRadar, vous devez configurer votre dispositif pour qu'il transfère les événements syslog.

Procédure

  1. Connectez-vous à l'interface utilisateur de votre dispositif Cisco CatOS.
  2. Entrez la commande suivante pour accéder au mode EXEC privilégié :

    enable

  3. Configurez le système sur les messages timestamp :

    set logging timestamp enable

  4. Entrez la commande suivante avec l'adresse IP de IBM QRadar:

    set logging server <adresse IP>

  5. Limitez le nombre de messages consignés en sélectionnant un niveau de gravité :

    set logging server severity <niveau de gravité du serveur>

  6. Configurez le niveau d'installation à utiliser dans le message. La valeur par défaut est local7.

    set logging server facility <paramètre de fonction serveur>

  7. Activez le commutateur pour envoyer des messages syslog au QRadar.

    set logging server enable

Etape suivante

Vous êtes maintenant prêt à configurer la source de journal dans QRadar.