Configuration des commutateurs empilables et autonomes Extreme

Le DSM de commutateurs empilables et autonomes Extreme pour IBM QRadar accepte des événements à l'aide de syslog.

A propos de cette tâche

QRadar enregistre tous les événements pertinents. Avant de configurer une unité de commutateurs empilables et autonomes Extreme dans QRadar, vous devez configurer votre unité pour qu'elle transfère les événements syslog.

Pour configurer l'unité de manière à transférer les événements syslog vers QRadar :

Procédure

  1. Connectez-vous à l'unité de commutateurs empilables et autonomes Extreme.
  2. Entrez la commande suivante :

    set logging server <index> [ip-addr <IP address>] [facility <facility>] [severity <severity>] [descr <description>] [port <port] [state <enable | disable>]

    Où :
    • <index> est le numéro d'index de la table du serveur (1 à 8) pour ce serveur.
    • <adresse IP> est l'adresse IP du serveur devant envoyer des messages syslog. Vous n'avez pas à entrer une adresse IP. Si vous ne définissez pas d'adresse IP, une entrée de la table de serveur Syslog est créée avec le numéro d'index spécifié et un message s'affiche indiquant qu'il n'y a pas d'adresse IP affectée.
    • <installation> est une installation syslog. Les valeurs valides sont local0 et local7. Vous n'avez pas à entrer une valeur d'installation. Si la valeur n'est pas spécifiée, la valeur par défaut configurée avec la commande par défaut set logging est appliquée.
    • <description> est une description de l'installation/du serveur. Vous n'avez pas à entrer une description.
    • <port> est le port UDP par défaut utilisé par le client pour envoyer des messages au serveur. S'il n'est pas spécifié, la valeur par défaut configurée avec la commande par défaut set logging est appliquée. Vous n'avez pas à entrer une valeur de port.
    • <enable | disable> active ou désactive la configuration de l'installation/du serveur. Vous n'avez pas à choisir une option. Si l'état n'est pas spécifié, il ne prend pas la valeur par défaut enable ou disable.
    • <gravité> est le niveau de gravité auquel le serveur journalise les messages. La plage valide est comprise entre 1 et 8. S'il n'est pas spécifié, la valeur par défaut configurée avec la commande par défaut set logging est appliquée. Vous n'avez pas à entrer une valeur de gravité. Les valeurs admises sont les suivantes :
    • 1 : Urgences (système inutilisable)
    • 2 : Alertes (action immédiate nécessaire)
    • 3 : Conditions critiques
    • 4 : Conditions d'erreur
    • 5 : Conditions d'avertissement
    • 6 : Notifications (conditions significatives)
    • 7 : Message d"information
    • 8 : Débogage de message
  3. Vous pouvez maintenant configurer la source de journal dans QRadar.

    Pour configurer QRadar pour recevoir des événements à partir d'une unité de commutateurs empilables et autonomes Extreme :

    Dans la liste Types de source de journal, sélectionnez l'une des options suivantes :

    • Commutateurs empilables et autonomes Extreme
    • Extreme A-Series
    • B2-Series extrême
    • B3-Series extrême
    • C2-Series extrême
    • C3-Series extrême
    • Extreme D-Series
    • Extreme G-Series
    • Extreme I-Series

    Pour plus d'informations sur les commutateurs empilables et autonomes Extreme, voir la documentation de votre fournisseur.