O Extreme Matrix Series DSM for IBM
QRadar aceita eventos usando syslog. O QRadar registra todos os eventos de dispositivo independente do Matrix K-Series, N-Series ou S-Series relevantes.
Sobre esta tarefa
Antes de configurar o QRadar para integrar com um Matrix K-Series, N-Series ou S-Series, execute as etapas a seguir:
Procedimento
- Efetue login na interface da linha de comandos (CLI) do dispositivo do Extreme Matrix.
- Digite os comandos a seguir:
set logging server 1 ip-addr <IP Address of Event Processor>
state enable
set logging application RtrAcl level 8
set logging application CLI level 8
set logging application SNMP level 8
set logging application Webview level 8
set logging application System level 8
set logging application RtrFe level 8
set logging application Trace level 8
set logging application RtrLSNat level 8
set logging application FlowLimt level 8
set logging application UPN level 8
set logging application AAA level 8
set logging application Router level 8
set logging application AddrNtfy level 8
set logging application OSPF level 8
set logging application VRRP level 8
set logging application RtrArpProc level 8
set logging application LACP level 8
set logging application RtrNat level 8
set logging application RtrTwcb level 8
set logging application HostDoS level 8
set policy syslog extended-format enable
Para obter mais informações sobre como configurar roteadores ou comutadores Matrix
Series, consulte a documentação do fornecedor.
- Agora você está pronto para configurar as origens de log no QRadar
Para configurar o QRadar para receber eventos de um dispositivo Extreme Matrix Series, selecione Comutador Extreme Matrix Série K/N/S na lista Tipo de Origem de Log ...