IBM
QRadar Nortel Ethernet Routing Switch (ERS) 8300/8600 DSM は、syslog を使用して関連するすべてのイベントを記録します。
このタスクについて
QRadarで Nortel ERS 8600 デバイスを構成する前に、syslog イベントを QRadarに送信するようにデバイスを構成する必要があります。
Syslog イベントを QRadarに送信するようにデバイスを構成するには、以下のようにします。
手順
- Nortel ERS 8300/8600 のコマンド・ライン・インターフェース (CLI) にログインします。
- 以下のコマンドを入力します。
config sys syslog host <ID>
ここで、 <ID> は、 syslog イベントを QRadarに送信するように構成するホストの ID です。
Syslog ホスト ID の有効範囲は、1 から 10 です。
- QRadar システムの IP アドレスを入力します。
address <IP address>
ここで、 <IP address>は、QRadar システムの IP アドレスです。
- Syslog ホストにアクセスするためのファシリティーを入力します。
- ホストを有効にします。
- 送信する Syslog メッセージの重大度レベルを入力します。
- Syslog メッセージ送信機能を有効にします。
- ホストの Syslog 構成を検証します。
sylog host <ID> info
出力は次のようになります。
ERS-8606:5/config/sys/syslog/host/1# info Sub-Context: Current Context: address :
192.0.2.1 create : 1 delete : N/A facility : local6 host : enable mapinfo : info mapwarning :
warning maperror : error mapfatal : emergency severity : info|warning|error|fatal udp-port : 514
ERS-8606:5/config/sys/syslog/host/1#
これで、 QRadarでログ・ソースを構成できます。
- Nortel ERS 8300/8600 デバイスからイベントを受信するように QRadar を構成するには、 「ログ・ソース・タイプ」 リストから、 「Nortel Ethernet Routing Switch 8300/8600」 オプションを選択します。