Configuration du script personnalisé des événements consignés

Pour configurer les événements consignés par votre Nokia Firewall et transmis à IBM QRadar, vous devez configurer un script personnalisé pour votre Nokia Firewall.

Procédure

  1. A l'aide de SSH, connectez-vous à Nokia Firewall en tant qu'administrateur.

    Si vous ne pouvez pas vous connecter à votre Nokia Firewall, vérifiez que SSH est activé. Vous devez activer la ligne de commande à l'aide de l'interface Web Nokia Voyager ou vous connecter directement à l'aide d'une connexion série. Pour plus d'informations, voir la documentation de Nokia Voyager.

  2. Entrez la commande suivante pour éditer votre fichier Nokia Firewall rc.local :

    vi /var/etc/rc.local

  3. Ajoutez la commande suivante à votre fichier rc.local :

    $FWDIR/bin/fw log -ftn | /bin/logger -p local1.info &

  4. Sauvegardez les modifications apportées à votre fichier rc.local .

    Le fichier terminal s'affiche.

  5. Pour commencer à vous connecter immédiatement, entrez la commande suivante :

    nohup $FWDIR/bin/fw log -ftn | /bin/logger -p local1.info &

    Vous pouvez maintenant configurer la source de journal dans QRadar.