Cette méthode garantit que le DSM de IBM
QRadar Nortel Switched Firewall 5100 accepte les événements à l'aide de syslog.
A propos de cette tâche
Pour configurer votre Nortel Switched Firewall 5100 :
Procédure
- Connectez-vous à l'interface de ligne de commande de votre équipement Nortel Switched Firewall.
- Entrez la commande suivante :
- Entrez l'adresse IP de votre système QRadar à l'invite suivante:
Enter IP address of syslog server:
Une invite s'affiche pour configurer le niveau de gravité.
- Configurez info comme niveau de gravité.
Par exemple,Enter minimum logging severity
(emerg | alert | crit | err | warning | notice | info | debug): info
Une invite s'affiche pour configurer l'installation.
- Configurez auto en tant que fonction locale.
Par exemple,Enter the local facility (auto | local0-local7): auto
- Appliquez la configuration :
- Répétez l'opération pour chaque pare-feu de votre cluster.
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.
- Pour configurer QRadar afin qu'il reçoive des événements d'une unité Nortel Switched Firewall 5100 à l'aide de syslog: dans la liste Log Source Type , sélectionnez l'option Nortel Switched Firewall 5100 .