syslog 이벤트를 IBM
QRadar에 전달하려면 Huawei S Series Switch를 정보 센터로 구성한 후 로그 호스트를 구성해야 합니다.
이 태스크에 대한 정보
Huawei S Series Switch에 대해 작성하는 로그 호스트는 QRadar
Console 또는 Event Collector에 이벤트를 전달할 수 있습니다.
프로시저
- Huawei S Series Switch 명령행 인터페이스 (CLI) 에 로그인하십시오.
- 시스템 보기에 액세스하려면 다음 명령을 입력하십시오.
- 정보 센터를 사용으로 설정하려면 다음 명령을 입력하십시오.
- 정보용 레벨 로그 메시지를 기본 채널에 전송하려면 다음 명령을 입력하십시오.
info-center source default channel loghost log level informational debug state off trap
state off
- 선택사항: Huawei S Series Switch 소스 구성을 확인하려면 다음 명령을 입력하십시오.
- 다음 명령을 입력하여 QRadar 의 IP 주소를 스위치의 로그 호스트로 구성하십시오.
info-center loghost <IP address> facility
<local>
여기서,
- <IP address> 는 QRadar
Console 또는 Event Collector의 IP 주소입니다.
- <local> 은 syslog 기능입니다 (예: local0).
예를 들면 다음과 같습니다.
info-center loghost <IP_address> facility local0
- 구성을 종료하려면 다음 명령을 입력하십시오.
quit
구성이 완료되었습니다. 로그 보기 탭에서 이벤트를 보고 QRadar 에 전달되는 이벤트를 확인할 수 있습니다.