Configurando um comutador DCN DCS/DCRS Series
Para coletar eventos, deve-se configurar o seu comutador DCN DCS/DCRS Series no IBM QRadar
Procedimento
- Efetue login na interface da linha de comandos (CLI) do DCN DCS/DCRS Series Switch.
- Digite o comando a seguir para acessar o modo administrativo:
enable
- Digite o comando a seguir para acessar o modo de configuração global:
config
A interface da linha de comandos exibe o prompt do modo de configuração:
Switch(Config)#
- Digite o comando a seguir para configurar um host de log para o seu comutador:
logging <IP address> facility <local> severity <level>
Em que:
- <IP address> é o endereço IP do QRadar Console.
- <local> é uma instalação de syslog, por exemplo, local0.
- <level> é a severidade dos eventos de syslog, por exemplo, informativos. Se você especificar um valor informativo, encaminhe todos os eventos do nível de informações e posterior (mais grave), como notificações, avisos, erros, crítico, alertas e emergenciais.
logging <IP_address> facility local0 severity informational - Digite o comando a seguir para salvar as mudanças na configuração:
write
A configuração está concluída. É possível verificar os eventos que são encaminhados para o QRadar visualizando os eventos na guia Atividade de Log