IBM
QRadar 를 Foundry FastIron RX 디바이스와 통합하려면 syslog 이벤트를 전달하도록 어플라이언스를 구성해야 합니다.
프로시저
- Foundry FastIron 디바이스 명령행 인터페이스(CLI)에 로그인하십시오.
- 다음 명령을 입력하여 로깅을 사용으로 설정하십시오.
logging on
로컬 syslog는 이제 다음 기본값을 갖고 사용 가능합니다.
- 모든 syslog 레벨(비상 - 디버깅)의 메시지가 로그됩니다.
- 최고 50개의 메시지가 로컬 syslog 버퍼에 보유됩니다.
- Syslog 서버가 지정되지 않습니다.
- 다음 명령을 입력하여 syslog 서버의 IP 주소를 정의하십시오.
logging host <IP Address>
여기서 <IP Address> 는 QRadar의 IP 주소입니다.
이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.