Configuration de SNMP pour la conversion syslog sur Oracle Acme Packet SBC

Pour collecter des événements dans un format compatible avec IBM QRadar, vous devez activer SNMP pour la conversion syslog et configurer une destination syslog.

Procédure

  1. Utilisez SSH pour vous connecter à l'interface de ligne de commande de votre installation Oracle Acme Packet SBC, en tant qu'administrateur.
  2. Entrez la commande suivante pour démarrer le mode de configuration :

    config t

  3. Entrez les commandes suivantes pour démarrer la configuration du système :

    (configure)# system (system)# (system)# system-config (system-config)# sel

    La commande sel est requise pour sélectionner une seule instance de l'objet de configuration système.

  4. Entrez les commandes suivantes pour configurer votre système QRadar en tant que destination syslog:

    (system-config)# syslog-servers (syslog-config)# address <QRadar IP address> (syslog-config)# done

  5. Entrez les commandes suivantes pour activer les alertes SNMP et la conversion syslog pour les notifications d'alerte SNMP :
    (system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
  6. Entrez les commandes suivantes pour revenir au mode de configuration :

    (system-config)# exit (system)# exit (configure)#