O DSM de comutadores empilháveis e independentes Extreme para IBM
QRadar aceita eventos usando syslog.
Sobre esta tarefa
O QRadar registra todos os eventos relevantes Antes de configurar um dispositivo de comutadores empilháveis e independentes do Extreme no QRadar, deve-se configurar seu dispositivo para encaminhar eventos syslog
Para configurar o dispositivo para encaminhar eventos syslog para o QRadar:
Procedimento
- Efetue login no dispositivo de comutador empilhável e independente do Extreme.
- Digite o seguinte comando:
set logging server <index> [ip-addr <IP
address>] [facility <facility>] [severity
<severity>] [descr <description>] [port
<port] [state <enable | disable>]
Em que:
- <index> é o número do índice de tabela do servidor (1 a 8) para este servidor.
- <IP address> é o endereço IP do servidor que deseja enviar mensagens de syslog. Você não tem que inserir um endereço IP. Se você não
definir um endereço IP, uma entrada na tabela de servidores syslog será criada com o número
de índice especificado e uma mensagem será exibida indicando que não há endereço IP
designado.
- <facility> é uma instalação de syslog. Os valores válidos são
local0 a local7. Você não precisa inserir um valor de recurso. Se o valor não for especificado, o valor padrão configurado com o comando padrão set logging será aplicado.
- <description> é uma descrição da instalação/servidor. Você não
precisa inserir uma descrição.
- <port> é a porta UDP padrão usada pelo cliente para enviar mensagens para o servidor. Se não for especificado, o valor padrão configurado com o comando padrão set
logging é aplicado. Você não precisa inserir um
valor de porta.
- <enable | disable> ativa ou desativa essa configuração de instalação/servidor. Você não precisa escolher uma opção. Se o estado não for especificado,
ele não será padronizado para enable ou disable.
- <severity> é o nível de severidade do servidor que para registrar mensagens em log. O intervalo válido é de 1 a 8. Se não for especificado, o valor padrão configurado com o comando padrão set logging é aplicado. Você não precisa inserir um valor de severidade. A seguir estão os valores válidos:
- 1: Emergenciais (o sistema está inutilizável)
- 2: Alertas (necessária ação imediata)
- 3: Condições críticas
- 4: Condições de erro
- 5: Condições de aviso
- 6: Notificações (condições significativas)
- 7: Mensagens informativas
- 8: Mensagem de depuração
- Agora é possível estar pronto para configurar a fonte de log no QRadar
Para configurar o QRadar para receber eventos de um dispositivo de comutador empilhável e independente Extreme:
Na lista Tipo de origem de log, selecione uma das opções a
seguir:
- Comutadores empilháveis e independentes do Extreme
- Série A Extrema
- Extreme série B2
- Extreme série B3
- Extreme série C2
- Extreme série C3
- Série D Extrema
- Série G Extrema
- Série I Extreme
Para obter mais informações sobre seus comutadores empilháveis e independentes do Extreme, consulte a documentação do fornecedor.