Configurando um comutador DCN DCS/DCRS Series

Para coletar eventos, deve-se configurar o seu comutador DCN DCS/DCRS Series no IBM QRadar

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do DCN DCS/DCRS Series Switch.
  2. Digite o comando a seguir para acessar o modo administrativo:

    enable

  3. Digite o comando a seguir para acessar o modo de configuração global:

    config

    A interface da linha de comandos exibe o prompt do modo de configuração:

    Switch(Config)#

  4. Digite o comando a seguir para configurar um host de log para o seu comutador:

    logging <IP address> facility <local> severity <level>

    Em que:

    • <IP address> é o endereço IP do QRadar Console.
    • <local> é uma instalação de syslog, por exemplo, local0.
    • <level> é a severidade dos eventos de syslog, por exemplo, informativos. Se você especificar um valor informativo, encaminhe todos os eventos do nível de informações e posterior (mais grave), como notificações, avisos, erros, crítico, alertas e emergenciais.
    Por exemplo:

    logging <IP_address> facility local0 severity informational

  5. Digite o comando a seguir para salvar as mudanças na configuração:

    write

    A configuração está concluída. É possível verificar os eventos que são encaminhados para o QRadar visualizando os eventos na guia Atividade de Log