Configurando serviços SNMP

É possível configurar serviços SNMP:

Sobre esta tarefa

As configurações podem variar dependendo de seu ambiente. Consulte a documentação do fornecedor para obter mais informações.

Procedimento

  1. Abra o utilitário Domino Administrator e autentique-se com credenciais administrativas.
  2. Clique na guia Arquivos , e no documento Configuração de Monitoramento (events4.nsf).
  3. Expanda a árvore Configuração DDM e selecione Probes DDM Por Tipo.
  4. Selecione Ativar Probese, em seguida, selecione Ativar Todas as Probes Em Visualização.
    Nota: Você pode receber um aviso quando concluir esta ação. Esse aviso é um resultado normal, uma vez que algumas análises requerem mais configuração.
  5. Selecione Filtro DDM.

    É possível criar um novo Filtro de DDM ou editar o Filtro padrão de DDM existente.

  6. Aplique o Filtro de DDM a eventos aprimorados e simples. Escolha registrar todos os tipos de eventos.
  7. Dependendo do ambiente, é possível escolher aplicar o filtro a todos os servidores em um domínio ou somente a servidores específicos.
  8. Clique em Salvar. Feche ao concluir.
  9. Expanda a árvore Handlers de eventos e selecione Handlers de eventos By Server.
  10. Selecione Novo Handler de Eventos.
  11. Configure os parâmetros a seguir:
    • Básico – Servidores a serem monitorados: Escolha monitorar todos os servidores no domínio ou somente servidores específicos.
    • Básico - Acionador de notificação: Qualquer evento que corresponda aos critérios.
    • Evento – Critérios a serem correspondidos: Os eventos podem ser de qualquer tipo.
    • Evento – Critérios a serem correspondidos: Os eventos devem ser uma destas prioridades (Marcar todas as caixas).
    • Evento – Critérios a serem correspondidos: Os eventos podem ter qualquer mensagem.
    • Ação - Método de notificação: Trap SNMP.
    • Ação – Ativação: Ative esta notificação.
  12. Clique em Salvar. Feche ao concluir.

    Agora você está pronto para configurar a origem de log no IBM QRadar