Nortel VPN Gateway

IBM QRadar Nortel VPN Gateway DSM は、syslog を使用してイベントを受け取ります。

このタスクについて

QRadar は、関連するすべてのオペレーティング・システム (OS)、システム制御、トラフィック処理、始動、構成の再ロード、AAA、および IPsec イベントを記録します。 QRadarで Nortel VPN Gateway デバイスを構成する前に、syslog イベントを QRadarに送信するようにデバイスを構成する必要があります。

Syslog イベントを QRadarに送信するようにデバイスを構成するには、以下のようにします。

手順

  1. Nortel VPN Gateway コマンド・ライン・インターフェース (CLI) にログインします。
  2. 以下のコマンドを入力します。

    /cfg/sys/syslog/add

  3. プロンプトが出されたら、 QRadar システムの IP アドレスを入力します。

    Enter new syslog host: <IP アドレス>

    ここで、<IP address> は、 QRadar システムの IP アドレスです。

  4. 構成を適用します。

    apply

  5. システム構成に現在追加されているすべての Syslog サーバーを表示します。

    /cfg/sys/syslog/list

    これで、 QRadarでログ・ソースを構成できます。

  6. Nortel VPN ゲートウェイ・デバイスからイベントを受信するように QRadar を構成するには、 「ログ・ソース・タイプ」 リストから 「Nortel VPN ゲートウェイ」 オプションを選択します。