Configurando o Huawei S Series Switch

Para encaminhar eventos syslog para o IBM QRadar, deve-se configurar o seu Huawei S Series Switch como um centro de informações e, em seguida, configurar um host de log

Sobre esta tarefa

O host de log que você cria para seu Huawei S Series Switch pode encaminhar eventos para seu QRadar Console ou um Event Collector.

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do Huawei S Series Switch.
  2. Digite o comando a seguir para acessar a visualização do sistema:

    system-view

  3. Digite o comando a seguir para ativar o centro de informações:

    info-center enable

  4. Digite o comando a seguir para enviar mensagens de log de nível informativo para o canal padrão:

    info-center source default channel loghost log level informational debug state off trap state off

  5. Opcional: Para verificar sua configuração de origem do Huawei S Series Switch, digite o comando:

    display channel loghost

  6. Digite o comando a seguir para configurar o endereço IP para QRadar como o host do log para seu comutador:

    info-center loghost <IP address> facility <local>

    Em que:

    • <IP address> é o endereço IP do QRadar Console ou Event Collector.
    • <local> é uma instalação de syslog, por exemplo, local0.

    Por exemplo:

    info-center loghost <IP_address> facility local0

  7. Digite o comando a seguir para sair da configuração:

    quit

    A configuração está concluída. É possível verificar eventos encaminhados para o QRadar, visualizando eventos na guia Atividade de log .