Extreme Matrix Router DSM for IBM
QRadar accepte les événements Extreme Matrix à l'aide de SNMPv1, SNMPv2, SNMPv3 et syslog.
A propos de cette tâche
Vous pouvez intégrer Extreme Matrix Router version 3.5 à QRadar. QRadar enregistre tous les événements SNMP, les événements de connexion syslog, de déconnexion et d'échec de connexion. Avant de configurer QRadar en vue de son intégration avec Extreme Matrix, vous devez procéder comme suit :
Procédure
- Connectez-vous au commutateur/routeur en tant qu'utilisateur privilégié.
- Entrez la commande suivante :
set logging server <server number> description
<description> facility <facility> ip_addr
<IP address> port <port> severity
<severity>
Où :
- <server number> est le numéro du serveur avec une valeur de 1 à 8.
- <description> est la description du serveur.
- <installation> est une fonction syslog, par exemple, local0.
- <Adresse IP> est l'adresse IP du serveur qui reçoit les messages syslog.
- <port> est le port UDP par défaut utilisé par le client pour envoyer des messages au serveur. Utilisez le port 514, sauf instruction contraire.
- <severity> est le niveau de gravité du serveur avec une valeur de 1 à 9, où 1 indique une urgence et 8 le niveau de débogage.
Par exemple :
set logging server 5 description ourlogserver facility local0 ip_addr
192.0.2.1 port 514 severity 8
- Vous êtes maintenant prêt à configurer la source de journal dans QRadar.
Sélectionnez Extreme Matrix E1 Switch dans la liste Type de source de journal .