Pour configurer les événements consignés par votre Nokia Firewall et transmis à IBM
QRadar, vous devez configurer un script personnalisé pour votre Nokia Firewall.
Procédure
- A l'aide de SSH, connectez-vous à Nokia Firewall en tant qu'administrateur.
Si vous ne pouvez pas vous connecter à votre Nokia Firewall, vérifiez que SSH est activé. Vous devez activer la ligne de commande à l'aide de l'interface Web Nokia Voyager ou vous connecter directement à l'aide d'une connexion série. Pour plus d'informations, voir la documentation de Nokia Voyager.
- Entrez la commande suivante pour éditer votre fichier Nokia Firewall rc.local :
- Ajoutez la commande suivante à votre fichier rc.local :
$FWDIR/bin/fw log -ftn | /bin/logger -p local1.info &
- Sauvegardez les modifications apportées à votre fichier rc.local .
Le fichier terminal s'affiche.
- Pour commencer à vous connecter immédiatement, entrez la commande suivante :
nohup $FWDIR/bin/fw log -ftn | /bin/logger -p local1.info &
Vous pouvez maintenant configurer la source de journal dans QRadar.