이벤트를 전달할 Cisco WiSM 구성
syslog 이벤트를 IBM QRadar에 전달하도록 Cisco WiSM 을 구성할 수 있습니다.
프로시저
- Cisco Wireless LAN Controller 사용자 인터페이스에 로그인하십시오.
- 관리 > 로그 > 구성을 클릭하십시오.
Syslog 구성 창이 표시됩니다.
- Syslog 서버 IP 주소 필드에 syslog 메시지를 수신하는 QRadar 호스트의 IP 주소를 입력하십시오.
- 추가를 클릭하십시오.
- Syslog 레벨 목록을 사용하여 다음 심각도 레벨 중 하나를 사용하여 syslog 메시지를 syslog 서버로 필터링하기 위한 심각도 레벨을 설정하십시오.
- 비상 - 심각도 레벨 0
- 경보 - 심각도 레벨 1(기본값)
- 위험 - 심각도 레벨 2
- 오류 - 심각도 레벨 3
- 경고 - 심각도 레벨 4
- 알림 - 심각도 레벨 5
- 정보 - 심각도 레벨 6
- 디버깅 - 심각도 레벨 7
syslog 레벨을 설정하는 경우, 심각도 레벨이 선택된 syslog 레벨과 같거나 더 낮은 메시지만 syslog 서버로 전송됩니다. 예를 들어, syslog 레벨을 경고(심각도 레벨 4)로 설정하는 경우, 심각도가 0 - 4인 메시지만 syslog 서버로 전송됩니다.
- Syslog 기능 목록에서 다음 기능 레벨 중 하나를 사용하여 발신 syslog 메시지의 기능을 syslog 서버로 설정하십시오.
- 커널 - 기능 레벨 0
- 사용자 프로세스 - 기능 레벨 1
- 메일 - 기능 레벨 2
- 시스템 디먼 - 기능 레벨 3
- 권한 - 기능 레벨 4
- Syslog - 기능 레벨 5(기본값)
- 라인 프린터 - 기능 레벨 6
- USENET - 기능 레벨 7
- Unix 대 Unix 복사 - 기능 레벨 8
- Cron - 기능 레벨 9
- FTP 디먼 - 기능 레벨 11
- 시스템 사용 1 - 기능 레벨 12
- 시스템 사용 2 - 기능 레벨 13
- 시스템 사용 3 - 기능 레벨 14
- 시스템 사용 4 - 기능 레벨 15
- 로컬 사용 0 - 기능 레벨 16
- 로컬 사용 1 - 기능 레벨 17
- 로컬 사용 2 - 기능 레벨 18
- 로컬 사용 3 - 기능 레벨 19
- 로컬 사용 4 - 기능 레벨 20
- 로컬 사용 5 - 기능 레벨 21
- 로컬 사용 6 - 기능 레벨 22
- 로컬 사용 7 - 기능 레벨 23
- 적용을 클릭하십시오.
- 버퍼링된 로그 레벨 및 콘솔 로그 레벨 목록에서 다음 심각도 레벨 중 하나를 사용하여 컨트롤러 버퍼 및 콘솔에 보낸 로그 메시지의 심각도 레벨을 선택하십시오.
- 비상 - 심각도 레벨 0
- 경보 - 심각도 레벨 1
- 위험 - 심각도 레벨 2
- 오류 - 심각도 레벨 3(기본값)
- 경고 - 심각도 레벨 4
- 알림 - 심각도 레벨 5
- 정보 - 심각도 레벨 6
- 디버깅 - 심각도 레벨 7
로깅 레벨을 설정하는 경우, 그의 심각도가 해당 레벨과 같거나 작은 메시지만 컨트롤러에 의해 로그됩니다. 예를 들어, 로깅 레벨을 경고(심각도 레벨 4)로 설정하는 경우, 그의 심각도가 0 - 4인 메시지만 로그됩니다.
- 메시지 로그에 소스 파일에 대한 정보를 포함시키려면 파일 정보 선택란을 선택하십시오. 기본값은 사용입니다.
- 메시지 로그에 프로세스 정보를 포함시키려면 프로세스 정보 선택란을 선택하십시오. 기본값은 사용 안함입니다.
- 메시지 로그에 역추적 정보를 포함시키려면 추적 정보 선택란을 선택하십시오. 기본값은 사용 안함입니다.
- 변경사항을 커미트하려면 적용 을 클릭하십시오.
- 변경사항을 저장하려면 구성 저장 을 클릭하십시오.
구성이 완료되었습니다. Cisco WiSM 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Cisco WiSM 에 의해 전달되는 이벤트는 QRadar의 로그 보기 탭에 표시됩니다.