IBM
QRadar Nortel VPN Gateway DSM は、syslog を使用してイベントを受け取ります。
このタスクについて
QRadar は、関連するすべてのオペレーティング・システム (OS)、システム制御、トラフィック処理、始動、構成の再ロード、AAA、および IPsec イベントを記録します。 QRadarで Nortel VPN Gateway デバイスを構成する前に、syslog イベントを QRadarに送信するようにデバイスを構成する必要があります。
Syslog イベントを QRadarに送信するようにデバイスを構成するには、以下のようにします。
手順
- Nortel VPN Gateway コマンド・ライン・インターフェース (CLI) にログインします。
- 以下のコマンドを入力します。
- プロンプトが出されたら、 QRadar システムの IP アドレスを入力します。
Enter new syslog host: <IP アドレス>
ここで、<IP address> は、 QRadar システムの IP アドレスです。
- 構成を適用します。
- システム構成に現在追加されているすべての Syslog サーバーを表示します。
/cfg/sys/syslog/list
これで、 QRadarでログ・ソースを構成できます。
- Nortel VPN ゲートウェイ・デバイスからイベントを受信するように QRadar を構成するには、 「ログ・ソース・タイプ」 リストから 「Nortel VPN ゲートウェイ」 オプションを選択します。