Pour intégrer IBM
QRadar à une unité Foundry FastIron RX, vous devez configurer le dispositif pour transférer des événements syslog.
Procédure
- Connectez-vous à l'interface de ligne de commande de l'unité Foundry FastIron.
- Entrez la commande suivante pour activer la journalisation :
logging on
Le syslog local est désormais activé avec les valeurs par défaut suivantes :
- Les messages de tous les niveaux de syslog (Urgences - Débogage) sont journalisés.
- Jusqu'à 50 messages sont conservés dans la mémoire tampon syslog locale.
- Aucun serveur syslog n'est spécifié.
- Entrez la commande suivante pour définir une adresse IP pour le serveur syslog :
logging host <IP Address>
Où <Adresse IP> est l'adresse IP de votre QRadar.
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.