Configuration de syslog pour Foundry FastIron

Pour intégrer IBM QRadar à une unité Foundry FastIron RX, vous devez configurer le dispositif pour transférer des événements syslog.

Procédure

  1. Connectez-vous à l'interface de ligne de commande de l'unité Foundry FastIron.
  2. Entrez la commande suivante pour activer la journalisation :

    logging on

    Le syslog local est désormais activé avec les valeurs par défaut suivantes :

    • Les messages de tous les niveaux de syslog (Urgences - Débogage) sont journalisés.
    • Jusqu'à 50 messages sont conservés dans la mémoire tampon syslog locale.
    • Aucun serveur syslog n'est spécifié.
  3. Entrez la commande suivante pour définir une adresse IP pour le serveur syslog :

    logging host <IP Address>

    Où <Adresse IP> est l'adresse IP de votre QRadar.

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.