Configurando syslog para Nortel Switched Firewalls

Esse método assegura que o DSM do IBM QRadar Nortel Switched Firewall 6000 aceite eventos usando syslog

Sobre esta tarefa

Para configurar o Nortel Switched Firewall 6000:

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do dispositivo Nortel Switched Firewall.
  2. Digite o seguinte comando:

    /cfg/sys/log/syslog/add

  3. Digite o endereço IP do sistema QRadar no prompt a seguir:

    Enter IP address of syslog server:

    Um prompt é exibido para configurar o nível de severidade.

  4. Configure info como o nível de gravidade.

    Por exemplo:Enter minimum logging severity

    (emerg | alert | crit | err | warning | notice | info | debug): info

    Um prompt é exibido para configurar o recurso.

  5. Configure auto como a instalação local.

    Por exemplo:Enter the local facility (auto | local0-local7): auto

  6. Aplique a configuração:

    apply

    Agora é possível configurar a origem de log no QRadar

  7. Para configurar QRadar para receber eventos de um Nortel Switched Firewall 6000 usando syslog: na lista Tipo de origem de log, selecione a opção Nortel Switched Firewall 6000 ..