Integrando o Nortel Switched Firewall usando syslog

Esse método assegura que o DSM do IBM QRadar Nortel Switched Firewall 5100 aceite eventos usando syslog

Sobre esta tarefa

Para configurar o Nortel Switched Firewall 5100:

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do dispositivo Nortel Switched Firewall.
  2. Digite o seguinte comando:

    /cfg/sys/log/syslog/add

  3. Digite o endereço IP do sistema QRadar no prompt a seguir:

    Enter IP address of syslog server:

    Um prompt é exibido para configurar o nível de severidade.

  4. Configure info como o nível de gravidade.

    Por exemplo:Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Um prompt é exibido para configurar o recurso.

  5. Configure auto como a instalação local.

    Por exemplo:Enter the local facility (auto | local0-local7): auto

  6. Aplique a configuração:

    apply

  7. Repita para cada firewall no cluster.

    Agora você está pronto para configurar a origem de log no QRadar

  8. Para configurar QRadar para receber eventos de um dispositivo Nortel Switched Firewall 5100 usando syslog: na lista Tipo de origem de log , selecione a opção Nortel Switched Firewall 5100 .