Configuration de Redback ASE

Vous pouvez configurer l'unité pour qu'elle envoie des événements syslog à IBM QRadar.

Procédure

  1. Connectez-vous à l'interface utilisateur de l'unité Redback ASE.
  2. Démarrez le mode de configuration CLI.
  3. En mode de configuration globale, configurez les paramètres par défaut du service de sécurité :

    asp security default

  4. En mode de configuration par défaut de sécurité ASP, configurez l'adresse IP du serveur de journalisation et le protocole de transport facultatif :

    log server <IP address> transport udp port 9345

    Où <Adresse IP> est l'adresse IP de QRadar.

  5. Configurez l'adresse IP que vous souhaitez utiliser comme adresse IP source dans les messages de journal :

    log source <source IP address>

    Où <Adresse IP source> est l'adresse IP de l'interface loopback dans le contexte local.

  6. Validez la transaction.

    Pour plus d'informations sur la configuration de l'unité Redback ASE, consultez la documentation de votre fournisseur.

    Par exemple, si vous souhaitez configurer :

    • L'adresse IP du serveur source de journaux <IP_address>
    • Le protocole de transport par défaut : UDP
    • Le port du serveur par défaut : 514

    L'adresse IP source utilisée pour les messages de journal est <IP_address>. Cette adresse doit être une adresse IP d'une interface loopback dans le contexte local.

    asp security default log server <IP_address1> log source <IP_address2>

Etape suivante

Vous pouvez maintenant configurer les sources de journal dans QRadar.