Extreme NetSight Automatic Security Manager

Le DSM Extreme NetSight Automatic Security Manager pour IBM QRadar accepte les événements à l'aide de syslog.

A propos de cette tâche

QRadar enregistre tous les événements pertinents. Avant de configurer un dispositif Extreme NetSight Automatic Security Manager dans QRadar, vous devez configurer votre dispositif pour qu'il transfère les événements syslog.

Pour configurer l'unité pour qu'elle envoie des événements syslog à QRadar :

Procédure

  1. Connectez-vous à l'interface utilisateur d'Automatic Security Manager.
  2. Cliquez sur l'icône Gestionnaire de sécurité automatisé pour accéder à la fenêtre Configuration du gestionnaire de sécurité automatisée .
    Remarque: Vous pouvez également accéder à la fenêtre Configuration du gestionnaire de sécurité automatisée à partir du menu Outil .
  3. Dans le menu de navigation de gauche, sélectionnez Définitions de règles.
  4. Choisissez l'une des options suivantes :

    Si une règle est configurée, mettez-la en évidence. Cliquez sur Editer.

  5. Pour créer une nouvelle règle, cliquez sur Créer.
  6. Cochez la case Notifications .
  7. Cliquez sur Editer.

    La fenêtre Editer les notifications s'affiche.

  8. Cliquez sur Créer.

    La fenêtre Créer une notification s'affiche.

  9. Dans la liste Type , sélectionnez Syslog.
  10. Dans la zone Adresse IP/nom du serveur Syslog , entrez l'adresse IP du périphérique qui reçoit le trafic syslog.
  11. Cliquez sur Appliquer.
  12. Cliquez sur Fermer.
  13. Dans la liste Notification , sélectionnez la notification qui est configurée.
  14. Cliquez sur OK.
  15. Vous êtes maintenant prêt à configurer la source de journal dans QRadar.

    Pour configurer QRadar pour recevoir des événements à partir d'un dispositif Extreme NetSight Automatic Security Manager, sélectionnez Extreme NetsightASM dans la liste Type de source de journal.

    Pour plus d'informations sur le dispositif Extreme NetSight Automatic Security Manager, consultez la documentation de votre fournisseur.