Configurando Cisco Nexus para encaminhar eventos

É possível configurar syslog no servidor Cisco Nexus para encaminhar eventos:

Procedimento

  1. Digite o comando a seguir para alternar para o modo de configuração:

    config t

  2. Digite os comandos a seguir:

    logging server <endereço IP> <gravidade>

    Em que:

    • <IP address> é o endereço IP de seu QRadar Console.

    • <severity> é o nível de severidade das mensagens do evento, em uma faixa de valor de 0 a 7.

    Por exemplo, logging server 192.0.2.1 6 encaminha mensagens syslog de nível de informações (6) para 192.0.2.1.

  3. Digite o comando a seguir para configurar a interface para enviar eventos syslog:

    logging source-interface loopback

  4. Digite o comando a seguir para salvar sua configuração atual como a configuração de inicialização:

    copy running-config startup-config

    A configuração está concluída. A origem de registro é incluída no IBM QRadar porque os eventos do Cisco Nexus são descobertos automaticamente. Os eventos que são encaminhados para o QRadar pelo Cisco Nexus são exibidos na guia Atividade de Log de QRadar