Cisco VPN 3000 Concentrator

O DSM IBM QRadar para o Cisco VPN 3000 Concentrator aceita eventos do Cisco VPN Concentrator usando syslog.

Sobre esta tarefa

O QRadar registra todos os eventos relevantes Antes de poder se integrar com um concentrador Cisco VPN, deve-se configurar seu dispositivo para encaminhar eventos syslog para o QRadar.

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do Cisco VPN 3000 Concentrator.
  2. Digite o comando a seguir para incluir um servidor syslog na configuração:

    set logging server <Endereço IP>

    Em que <endereço IP> é o endereço IP do QRadar ou de seu Coletor de Eventos

  3. Digite o comando a seguir para permitir que as mensagens do sistema sejam registradas nos servidores syslog configurados:

    set logging server enable

  4. Configure o nível de recurso e de severidade para mensagens do servidor syslog:
    • set logging server facility <server_facility_parâmetro>

    • set logging server severity < nível_de_gravidade_do_servidor >

Resultados

A origem de log é incluída no QRadar porque os eventos do Cisco VPN Concentrator são descobertos automaticamente. Os eventos que são encaminhados para o QRadar são exibidos na guia Atividade de Log do QRadar