Le DSM IBM
QRadar Nortel Threat Protection System (TPS) enregistre tous les événements système et de menace pertinents à l'aide de syslog.
A propos de cette tâche
Avant de configurer une unité Nortel TPS dans QRadar, procédez comme suit:
Procédure
- Connectez-vous à l'interface utilisateur de Nortel TPS.
- Sélectionner .
La fenêtre Detection & Prevention s'affiche.
- Cliquez sur Editer en regard de la règle d'intrusion que vous souhaitez configurer comme option d'alerte.
La fenêtre Edit policy s'affiche.
- Cliquez sur Alerting.
La fenêtre Alerting s'affiche.
- Sous Configuration Syslog, sélectionnez en regard de l'état pour activer la fonction d'alerte syslog.
- Dans la liste, sélectionnez l'installation et les niveaux de priorité.
- Facultatif: Dans la zone Hôte de journalisation , entrez l'adresse IP de votre système QRadar . Cela configure votre système QRadar pour qu'il soit votre hôte de journalisation. Séparez les hôtes avec des virgules.
- Cliquez sur Sauvegarder.
La configuration des alertes syslog est sauvegardée.
- Appliquez la règle à vos moteurs de détection appropriés.
Vous pouvez maintenant configurer la source de journal dans QRadar.
- Pour configurer QRadar afin de recevoir des événements d'un périphérique Nortel TPS: dans la liste Type de source de journal , sélectionnez l'option Détecteur d'intrusion Nortel Threat Protection System (TPS) .