Configurando serviços SNMP
É possível configurar serviços SNMP:
Sobre esta tarefa
As configurações podem variar dependendo de seu ambiente. Consulte a documentação do fornecedor para obter mais informações.
Procedimento
- Abra o utilitário Domino Administrator e autentique-se com credenciais administrativas.
- Clique na guia Arquivos , e no documento Configuração de Monitoramento (events4.nsf).
- Expanda a árvore Configuração DDM e selecione Probes DDM Por Tipo.
- Selecione Ativar Probese, em seguida, selecione Ativar Todas as Probes Em Visualização. Nota: Você pode receber um aviso quando concluir esta ação. Esse aviso é um resultado normal, uma vez que algumas análises requerem mais configuração.
- Selecione Filtro DDM.
É possível criar um novo Filtro de DDM ou editar o Filtro padrão de DDM existente.
- Aplique o Filtro de DDM a eventos aprimorados e simples. Escolha registrar todos os tipos de eventos.
- Dependendo do ambiente, é possível escolher aplicar o filtro a todos os servidores em um domínio ou somente a servidores específicos.
- Clique em Salvar. Feche ao concluir.
- Expanda a árvore Handlers de eventos e selecione Handlers de eventos By Server.
- Selecione Novo Handler de Eventos.
- Configure os parâmetros a seguir:
- Básico – Servidores a serem monitorados: Escolha monitorar todos os servidores no domínio ou somente servidores específicos.
- Básico - Acionador de notificação: Qualquer evento que corresponda aos critérios.
- Evento – Critérios a serem correspondidos: Os eventos podem ser de qualquer tipo.
- Evento – Critérios a serem correspondidos: Os eventos devem ser uma destas prioridades (Marcar todas as caixas).
- Evento – Critérios a serem correspondidos: Os eventos podem ter qualquer mensagem.
- Ação - Método de notificação: Trap SNMP.
- Ação – Ativação: Ative esta notificação.
- Clique em Salvar. Feche ao concluir.
Agora você está pronto para configurar a origem de log no IBM QRadar