Para coletar eventos, deve-se configurar syslog no dispositivo Brocade para encaminhar eventos para o IBM
QRadar.
Procedimento
- Efetue login no dispositivo como um usuário administrativo.
- Para configurar um endereço para encaminhar eventos syslog, digite o comando a seguir:
syslogdipadd <IP address>
Em que <IP address> é o endereço IP do sistema QRadar
Console, Event Processor, Event Collector ou all-in-one.
- Para verificar o endereço, digite o comando a seguir:
Resultados
Conforme o comutador Brocade gera eventos, o comutador encaminha os eventos para
o destino syslog que você especificou. A origem de log é descoberta automaticamente após
eventos suficientes serem encaminhados pelo dispositivo Brocade. Ele geralmente usa um mínimo de 25 eventos para descobrir
automaticamente uma origem de log.
O que fazer a seguir
Os administradores podem efetuar login no QRadar
Console e verificar se a origem de log é criada no QRadar
Console e se a guia Atividade de log exibe eventos do dispositivo Brocade.