Vous pouvez configurer l'unité pour qu'elle envoie des événements syslog à IBM
QRadar.
Procédure
- Connectez-vous à l'interface utilisateur de l'unité Redback ASE.
- Démarrez le mode de configuration CLI.
- En mode de configuration globale, configurez les paramètres par défaut du service de sécurité :
- En mode de configuration par défaut de sécurité ASP, configurez l'adresse IP du serveur de journalisation et le protocole de transport facultatif :
log server <IP address> transport udp port 9345
Où <Adresse IP> est l'adresse IP de QRadar.
- Configurez l'adresse IP que vous souhaitez utiliser comme adresse IP source dans les messages de journal :
log source <source IP address>
Où <Adresse IP source> est l'adresse IP de l'interface loopback dans le contexte local.
- Validez la transaction.
Pour plus d'informations sur la configuration de l'unité Redback ASE, consultez la documentation de votre fournisseur.
Par exemple, si vous souhaitez configurer :
- L'adresse IP du serveur source de journaux <IP_address>
- Le protocole de transport par défaut : UDP
- Le port du serveur par défaut : 514
L'adresse IP source utilisée pour les messages de journal est <IP_address>. Cette adresse doit être une adresse IP d'une interface loopback dans le contexte local.
asp security default log server <IP_address1> log source <IP_address2>
Etape suivante
Vous pouvez maintenant configurer les sources de journal dans QRadar.