Nortel Threat Protection System (TPS)

Le DSM IBM QRadar Nortel Threat Protection System (TPS) enregistre tous les événements système et de menace pertinents à l'aide de syslog.

A propos de cette tâche

Avant de configurer une unité Nortel TPS dans QRadar, procédez comme suit:

Procédure

  1. Connectez-vous à l'interface utilisateur de Nortel TPS.
  2. Sélectionner Stratégie & Réponse > Détecteur d'intrusion > Détection et prévention.

    La fenêtre Detection & Prevention s'affiche.

  3. Cliquez sur Editer en regard de la règle d'intrusion que vous souhaitez configurer comme option d'alerte.

    La fenêtre Edit policy s'affiche.

  4. Cliquez sur Alerting.

    La fenêtre Alerting s'affiche.

  5. Sous Configuration Syslog, sélectionnez en regard de l'état pour activer la fonction d'alerte syslog.
  6. Dans la liste, sélectionnez l'installation et les niveaux de priorité.
  7. Facultatif: Dans la zone Hôte de journalisation , entrez l'adresse IP de votre système QRadar . Cela configure votre système QRadar pour qu'il soit votre hôte de journalisation. Séparez les hôtes avec des virgules.
  8. Cliquez sur Sauvegarder.

    La configuration des alertes syslog est sauvegardée.

  9. Appliquez la règle à vos moteurs de détection appropriés.

    Vous pouvez maintenant configurer la source de journal dans QRadar.

  10. Pour configurer QRadar afin de recevoir des événements d'un périphérique Nortel TPS: dans la liste Type de source de journal , sélectionnez l'option Détecteur d'intrusion Nortel Threat Protection System (TPS) .