IBM
QRadar Nortel Secure Router DSM은 syslog를 사용하여 모든 관련 라우터 이벤트를 기록합니다.
이 태스크에 대한 정보
QRadar에서 Nortel Secure Router 디바이스를 구성하기 전에 QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성해야 합니다.
QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성하려면 다음을 수행하십시오.
프로시저
- Nortel Secure Router 명령행 인터페이스 (CLI) 에 로그인하십시오.
- 글로벌 구성 모드에 액세스하려면 다음을 입력하십시오.
- 다음 명령을 입력하십시오.
- syslog 서버 (QRadar 시스템) 의 IP 주소를 입력하십시오.
host_ipaddr <IP address>
여기서 <IP address> 는 QRadar 시스템의 IP 주소입니다.
- 원격 로깅이 사용으로 설정되었는지 확인하십시오.
- 로깅 레벨이 올바르게 구성되는지 확인하십시오.
show system logging syslog
다음 코드는 출력의 예제입니다.
------------------------------------
Syslog Setting
------------------------------------
Syslog:
Enabled Host IP Address: <IP_address> Host UDP Port: 514
Facility
Priority Setting:
facility priority
========
========
auth: info
bootp:
warning
daemon: warning
domainname:
warning
gated: warning
kern:
info
mail: warning
ntp:
warning
system: info
fr:
warning
ppp: warning
ipmux:
warning
bundle: warning
qos:
warning
hdlc: warning
local7:
warning
vpn: warning
firewall:
warning
이제 QRadar에서 로그 소스를 구성할 수 있습니다.
- Nortel Secure Router 디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면: 로그 소스 유형 목록에서 Nortel Secure Router 옵션을 선택하십시오.