Configurando comutadores empilháveis e independentes do Extreme Blue

O DSM de comutadores empilháveis e independentes Extreme para IBM QRadar aceita eventos usando syslog.

Sobre esta tarefa

O QRadar registra todos os eventos relevantes Antes de configurar um dispositivo de comutadores empilháveis e independentes do Extreme no QRadar, deve-se configurar seu dispositivo para encaminhar eventos syslog

Para configurar o dispositivo para encaminhar eventos syslog para o QRadar:

Procedimento

  1. Efetue login no dispositivo de comutador empilhável e independente do Extreme.
  2. Digite o seguinte comando:

    set logging server <index> [ip-addr <IP address>] [facility <facility>] [severity <severity>] [descr <description>] [port <port] [state <enable | disable>]

    Em que:
    • <index> é o número do índice de tabela do servidor (1 a 8) para este servidor.
    • <IP address> é o endereço IP do servidor que deseja enviar mensagens de syslog. Você não tem que inserir um endereço IP. Se você não definir um endereço IP, uma entrada na tabela de servidores syslog será criada com o número de índice especificado e uma mensagem será exibida indicando que não há endereço IP designado.
    • <facility> é uma instalação de syslog. Os valores válidos são local0 a local7. Você não precisa inserir um valor de recurso. Se o valor não for especificado, o valor padrão configurado com o comando padrão set logging será aplicado.
    • <description> é uma descrição da instalação/servidor. Você não precisa inserir uma descrição.
    • <port> é a porta UDP padrão usada pelo cliente para enviar mensagens para o servidor. Se não for especificado, o valor padrão configurado com o comando padrão set logging é aplicado. Você não precisa inserir um valor de porta.
    • <enable | disable> ativa ou desativa essa configuração de instalação/servidor. Você não precisa escolher uma opção. Se o estado não for especificado, ele não será padronizado para enable ou disable.
    • <severity> é o nível de severidade do servidor que para registrar mensagens em log. O intervalo válido é de 1 a 8. Se não for especificado, o valor padrão configurado com o comando padrão set logging é aplicado. Você não precisa inserir um valor de severidade. A seguir estão os valores válidos:
    • 1: Emergenciais (o sistema está inutilizável)
    • 2: Alertas (necessária ação imediata)
    • 3: Condições críticas
    • 4: Condições de erro
    • 5: Condições de aviso
    • 6: Notificações (condições significativas)
    • 7: Mensagens informativas
    • 8: Mensagem de depuração
  3. Agora é possível estar pronto para configurar a fonte de log no QRadar

    Para configurar o QRadar para receber eventos de um dispositivo de comutador empilhável e independente Extreme:

    Na lista Tipo de origem de log, selecione uma das opções a seguir:

    • Comutadores empilháveis e independentes do Extreme
    • Série A Extrema
    • Extreme série B2
    • Extreme série B3
    • Extreme série C2
    • Extreme série C3
    • Série D Extrema
    • Série G Extrema
    • Série I Extreme

    Para obter mais informações sobre seus comutadores empilháveis e independentes do Extreme, consulte a documentação do fornecedor.