Configurando um syslog remoto no Arbor Networks Peakflow SP

Para coletar eventos, você deve configurar um novo grupo de notificação ou editar grupos existentes para incluir IBM QRadar como um destino de syslog remoto.

Procedimento

  1. Efetue login na interface de configuração do Peakflow SP como um administrador.
  2. No menu de navegação, selecione Administração > Notificação > Grupos.
  3. Clique em Adicionar Grupo de Notificação.
  4. No campo Destinos , digite o endereço IP do sistema QRadar .
  5. No campo Porta , digite 514 como a porta para o seu destino de syslog.
  6. A partir da lista Facility , selecione uma instalação de syslog.
  7. A partir da lista Severidade , selecione info.

    A gravidade informativa coleta todas as mensagens de eventos no nível de evento informativo e gravidade superior.

  8. Clique em Salvar.
  9. Clique em Commit Commit.