Foundry FastIron에 대한 syslog 구성

IBM QRadar 를 Foundry FastIron RX 디바이스와 통합하려면 syslog 이벤트를 전달하도록 어플라이언스를 구성해야 합니다.

프로시저

  1. Foundry FastIron 디바이스 명령행 인터페이스(CLI)에 로그인하십시오.
  2. 다음 명령을 입력하여 로깅을 사용으로 설정하십시오.

    logging on

    로컬 syslog는 이제 다음 기본값을 갖고 사용 가능합니다.

    • 모든 syslog 레벨(비상 - 디버깅)의 메시지가 로그됩니다.
    • 최고 50개의 메시지가 로컬 syslog 버퍼에 보유됩니다.
    • Syslog 서버가 지정되지 않습니다.
  3. 다음 명령을 입력하여 syslog 서버의 IP 주소를 정의하십시오.

    logging host <IP Address>

    여기서 <IP Address> 는 QRadar의 IP 주소입니다.

    이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.