Extreme Matrix Series DSM for IBM
QRadar 는 syslog를 사용하여 이벤트를 채택합니다. QRadar 는 모든 관련 Matrix K-Series, N-Series 또는 S-Series 독립형 디바이스 이벤트를 기록합니다.
이 태스크에 대한 정보
Matrix K-Series, N-Series 또는 S-Series와 통합하도록 QRadar 를 구성하기 전에 다음 단계를 수행하십시오.
프로시저
- Extreme Matrix 디바이스 명령행 인터페이스 (CLI) 에 로그인하십시오.
- 다음 명령을 입력하십시오.
set logging server 1 ip-addr <IP Address of Event Processor>
state enable
set logging application RtrAcl level 8
set logging application CLI level 8
set logging application SNMP level 8
set logging application Webview level 8
set logging application System level 8
set logging application RtrFe level 8
set logging application Trace level 8
set logging application RtrLSNat level 8
set logging application FlowLimt level 8
set logging application UPN level 8
set logging application AAA level 8
set logging application Router level 8
set logging application AddrNtfy level 8
set logging application OSPF level 8
set logging application VRRP level 8
set logging application RtrArpProc level 8
set logging application LACP level 8
set logging application RtrNat level 8
set logging application RtrTwcb level 8
set logging application HostDoS level 8
set policy syslog extended-format enable
Matrix Series 라우터 또는 스위치 구성에 대한 자세한 정보는 공급업체
문서를 참조하십시오.
- 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.
Extreme Matrix Series 디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면 로그 소스 유형 목록에서 Extreme Matrix K/N/S Series Switch 를 선택하십시오.