Configurando syslog para dispositivos Brocade Fabric OS

Para coletar eventos, deve-se configurar syslog no dispositivo Brocade para encaminhar eventos para o IBM QRadar.

Procedimento

  1. Efetue login no dispositivo como um usuário administrativo.
  2. Para configurar um endereço para encaminhar eventos syslog, digite o comando a seguir:

    syslogdipadd <IP address>

    Em que <IP address> é o endereço IP do sistema QRadar Console, Event Processor, Event Collector ou all-in-one.

  3. Para verificar o endereço, digite o comando a seguir:

    syslogdipshow

Resultados

Conforme o comutador Brocade gera eventos, o comutador encaminha os eventos para o destino syslog que você especificou. A origem de log é descoberta automaticamente após eventos suficientes serem encaminhados pelo dispositivo Brocade. Ele geralmente usa um mínimo de 25 eventos para descobrir automaticamente uma origem de log.

O que fazer a seguir

Os administradores podem efetuar login no QRadar Console e verificar se a origem de log é criada no QRadar Console e se a guia Atividade de log exibe eventos do dispositivo Brocade.