Cisco VPN 3000 Concentrator

Le composant IBM QRadar DSM for Cisco VPN 3000 Concentrator accepte les événements Cisco VPN Concentrator à l'aide de syslog.

A propos de cette tâche

QRadar enregistre tous les événements pertinents. Avant de pouvoir effectuer une intégration à un concentrateur VPN Cisco, vous devez configurer votre périphérique pour transmettre des événements syslog à QRadar.

Procédure

  1. Connectez-vous à l'interface de ligne de commande (CLI) de Cisco VPN 3000 Concentrator.
  2. Entrez la commande suivante pour ajouter un serveur syslog à votre configuration :

    set logging server <adresse IP>

    Où <adresse IP> est l'adresse IP de QRadar ou de votre collecteur d'événements.

  3. Entrez la commande suivante pour activer la consignation des messages système sur les serveurs syslog configurés :

    set logging server enable

  4. Définissez la fonction et le niveau de gravité des messages du serveur syslog :
    • set logging server facility <paramètre_facilit_serveur>

    • set logging server severity <niveau_gravité_serveur>

Résultats

La source de journal est ajoutée à QRadar, car les événements Cisco VPN Concentrator sont automatiquement reconnus. Les événements transmis à QRadar s'affichent dans l'onglet Activité de journal de QRadar.