IBM
QRadar Nortel VPN Gateway DSM은 syslog를 사용하여 이벤트를 채택합니다.
이 태스크에 대한 정보
QRadar 는 모든 관련 운영 체제 (OS), 시스템 제어, 트래픽 처리, 시작, 구성 다시 로드, AAA및 IPsec 이벤트를 기록합니다. QRadar에서 Nortel VPN 게이트웨이 디바이스를 구성하기 전에 QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성해야 합니다.
QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성하려면 다음을 수행하십시오.
프로시저
- Nortel VPN Gateway 명령행 인터페이스(CLI)에 로그인하십시오.
- 다음 명령을 입력하십시오.
- 프롬프트에서 QRadar 시스템의 IP 주소를 입력하십시오.
Enter new syslog host: <IP 주소>
여기서 <IP address> 는 QRadar 시스템의 IP 주소입니다.
- 다음과 같이 구성을 적용하십시오.
- 현재 시스템 구성에 추가된 모든 syslog 서버를 보십시오.
/cfg/sys/syslog/list
이제 QRadar에서 로그 소스를 구성할 수 있습니다.
- Nortel VPN 게이트웨이 디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면: 로그 소스 유형 목록에서 Nortel VPN 게이트웨이 옵션을 선택하십시오.