Intégration de Nortel Switched Firewall à l'aide de syslog

Cette méthode garantit que le DSM de IBM QRadar Nortel Switched Firewall 5100 accepte les événements à l'aide de syslog.

A propos de cette tâche

Pour configurer votre Nortel Switched Firewall 5100 :

Procédure

  1. Connectez-vous à l'interface de ligne de commande de votre équipement Nortel Switched Firewall.
  2. Entrez la commande suivante :

    /cfg/sys/log/syslog/add

  3. Entrez l'adresse IP de votre système QRadar à l'invite suivante:

    Enter IP address of syslog server:

    Une invite s'affiche pour configurer le niveau de gravité.

  4. Configurez info comme niveau de gravité.

    Par exemple,Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Une invite s'affiche pour configurer l'installation.

  5. Configurez auto en tant que fonction locale.

    Par exemple,Enter the local facility (auto | local0-local7): auto

  6. Appliquez la configuration :

    apply

  7. Répétez l'opération pour chaque pare-feu de votre cluster.

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.

  8. Pour configurer QRadar afin qu'il reçoive des événements d'une unité Nortel Switched Firewall 5100 à l'aide de syslog: dans la liste Log Source Type , sélectionnez l'option Nortel Switched Firewall 5100 .