Nortel Threat Protection System (TPS)

O DSM IBM QRadar Nortel Threat Protection System (TPS) registra todos os eventos de ameaça e do sistema relevantes usando syslog.

Sobre esta tarefa

Antes de configurar um dispositivo Nortel TPS no QRadar, execute as etapas a seguir:

Procedimento

  1. Efetue login na interface com o usuário do Nortel TPS.
  2. Selecione Política & Resposta > Sensor De Intrusão > Detecção & Prevenção.

    A janela Detecção e Prevenção é exibida.

  3. Clique em Editar ao lado da política de intrusão que deseja configurar a opção de alerta.

    A janela Editar Política é exibida.

  4. Clique em Alerta.

    A janela Alerta é exibida.

  5. Sob Configuração do Syslog, selecione no próximo a State para ativar o syslog alerting.
  6. Na lista, selecione os níveis de recurso e prioridade.
  7. Opcional: No campo Host de criação de log , digite o endereço IP do sistema QRadar . Isso configura seu sistema QRadar para ser seu host de criação. Separe diversos hosts com vírgulas.
  8. Clique em Salvar.

    A configuração alerta de syslog é salva.

  9. Aplique a política aos mecanismos de detecção apropriados.

    Agora é possível configurar a origem de log no QRadar

  10. Para configurar o QRadar para receber eventos de um dispositivo Nortel TPS: na lista Tipo de origem de log , selecione a opção Sensor de intrusão do Nortel Threat Protection System (TPS) .