Configurando Cisco Nexus para encaminhar eventos
É possível configurar syslog no servidor Cisco Nexus para encaminhar eventos:
Procedimento
- Digite o comando a seguir para alternar para o modo de configuração:
config t
- Digite os comandos a seguir:
logging server <endereço IP> <gravidade>
Em que:
<IP address> é o endereço IP de seu QRadar Console.
<severity> é o nível de severidade das mensagens do evento, em uma faixa de valor de 0 a 7.
Por exemplo,
logging server 192.0.2.1 6encaminha mensagens syslog de nível de informações (6) para 192.0.2.1. - Digite o comando a seguir para configurar a interface para enviar eventos syslog:
logging source-interface loopback
- Digite o comando a seguir para salvar sua configuração atual como a configuração de
inicialização:
copy running-config startup-config
A configuração está concluída. A origem de registro é incluída no IBM QRadar porque os eventos do Cisco Nexus são descobertos automaticamente. Os eventos que são encaminhados para o QRadar pelo Cisco Nexus são exibidos na guia Atividade de Log de QRadar