Pour collecter des événements dans un format compatible avec IBM
QRadar, vous devez activer SNMP pour la conversion syslog et configurer une destination syslog.
Procédure
- Utilisez SSH pour vous connecter à l'interface de ligne de commande de votre installation Oracle Acme Packet SBC, en tant qu'administrateur.
- Entrez la commande suivante pour démarrer le mode de configuration :
- Entrez les commandes suivantes pour démarrer la configuration du système :
(configure)# system (system)# (system)# system-config (system-config)#
sel
La commande sel est requise pour sélectionner une seule instance de l'objet de configuration système.
- Entrez les commandes suivantes pour configurer votre système QRadar en tant que destination syslog:
(system-config)# syslog-servers (syslog-config)# address <QRadar IP
address> (syslog-config)# done
- Entrez les commandes suivantes pour activer les alertes SNMP et la conversion syslog pour les notifications d'alerte SNMP :
(system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
- Entrez les commandes suivantes pour revenir au mode de configuration :
(system-config)# exit (system)# exit (configure)#