이 방법을 사용하면 IBM
QRadar Nortel Switched Firewall 6000 DSM이 syslog를 사용하여 이벤트를 채택합니다.
이 태스크에 대한 정보
Nortel Switched Firewall 6000을 구성하려면 다음을 수행하십시오.
프로시저
- Nortel Switched Firewall 디바이스 명령행 인터페이스(CLI)에 로그인하십시오.
- 다음 명령을 입력하십시오.
- 다음 프롬프트에서 QRadar 시스템의 IP 주소를 입력하십시오.
Enter IP address of syslog server:
심각도 레벨을 구성하기 위해 프롬프트가 표시됩니다.
- info 를 심각도 레벨로 구성하십시오.
예를 들면 다음과 같습니다.Enter minimum logging severity
(emerg | alert | crit | err | warning | notice | info | debug): info
기능을 구성하기 위해 프롬프트가 표시됩니다.
- auto 를 로컬 기능으로 구성하십시오.
예를 들면 다음과 같습니다.Enter the local facility (auto | local0-local7): auto
- 다음과 같이 구성을 적용하십시오.
apply
이제 QRadar에서 로그 소스를 구성할 수 있습니다.
- syslog를 사용하여 Nortel Switched Firewall 6000에서 이벤트를 수신하도록 QRadar 를 구성하려면: 로그 소스 유형 목록에서 Nortel Switched Firewall 6000 옵션을 선택하십시오.