Le gestionnaire de services de données de la passerelle VPN IBM
QRadar Nortel accepte les événements à l'aide de syslog.
A propos de cette tâche
QRadar enregistre tous les événements de système d'exploitation (OS), de contrôle système, de traitement du trafic, de démarrage, de rechargement de la configuration, AAA et IPsec. Avant de configurer une unité de passerelle VPN Nortel dans QRadar, vous devez configurer votre unité pour qu'elle envoie des événements syslog à QRadar.
Pour configurer l'unité pour qu'elle envoie des événements syslog à QRadar :
Procédure
- Connectez-vous à l'interface de ligne de commande de Nortel VPN Gateway.
- Entrez la commande suivante :
- A l'invite, entrez l'adresse IP de votre système QRadar :
Enter new syslog host: <adresse IP>
Où <adresse IP> est l'adresse IP de votre système QRadar .
- Appliquez la configuration :
- Affichez tous les serveurs syslog actuellement ajoutés à votre configuration système :
/cfg/sys/syslog/list
Vous pouvez maintenant configurer la source de journal dans QRadar.
- Pour configurer QRadar pour recevoir des événements d'un périphérique de passerelle VPN Nortel: dans la liste Log Source Type , sélectionnez l'option Nortel VPN Gateway .