Configurazione della conversione SNMP in syslog su Oracle Acme Packet SBC

Per raccogliere gli eventi in un formato compatibile con IBM QRadar, è necessario abilitare la conversione da SNMP a syslog e configurare una destinazione syslog.

Procedura

  1. Utilizzare SSH per accedere all'interfaccia di riga comandi dell'installazione di Oracle Acme Packet SBC, come amministratore.
  2. Digita il seguente comando per avviare la modalità di configurazione:

    config t

  3. Digita i seguenti comandi per avviare la configurazione del sistema:

    (configure)# system (system)# (system)# system-config (system-config)# sel

    Il comando sel è richiesto per selezionare una singola istanza dell'oggetto di configurazione del sistema.

  4. Immettere i comandi seguenti per configurare il sistema QRadar come destinazione syslog:

    (system-config)# syslog-servers (syslog-config)# address <QRadar IP address> (syslog-config)# done

  5. Digita i seguenti comandi per abilitare le trap SNMP e la conversione syslog per le notifiche trap SNMP:
    (system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
  6. Digita i seguenti comandi per tornare alla modalità di configurazione:

    (system-config)# exit (system)# exit (configure)#