Pour transmettre des événements syslog à IBM
QRadar, vous devez configurer votre commutateur Huawei S Series Switch en tant que centre d'informations, puis configurer un hôte de journal.
A propos de cette tâche
L'hôte de journal que vous créez pour votre commutateur Huawei S Series Switch peut transmettre des événements à votre QRadar
Console ou un Event Collector.
Procédure
- Connectez-vous à votre interface de ligne de commande (CLI) du commutateur Huawei S Series Switch.
- Entrez la commande suivante pour accéder à la vue système :
- Entrez la commande suivante pour activer le centre d'informations :
- Entrez la commande suivante pour envoyer des messages de journal de niveau information au canal par défaut :
info-center source default channel loghost log level informational debug state off trap
state off
- Facultatif: Pour vérifier la configuration de la source du commutateur Huawei S Series, entrez la commande suivante:
- Entrez la commande suivante pour configurer l'adresse IP de QRadar en tant qu'hôte de journal pour votre commutateur:
info-center loghost <IP address> facility
<local>
Où :
- <Adresse IP> est l'adresse IP de QRadar
Console ou Event Collector.
- <local> est la fonction syslog, par exemple, local0.
Par exemple,
info-center loghost <IP_address> facility local0
- Entrez la commande suivante pour quitter la configuration :
quit
La configuration est terminée. Vous pouvez vérifier les événements transmis à QRadar en affichant les événements dans l'onglet Activité de journal.