O DSM IBM
QRadar Nortel Threat Protection System (TPS) registra todos os eventos de ameaça e do sistema relevantes usando syslog.
Sobre esta tarefa
Antes de configurar um dispositivo Nortel TPS no QRadar, execute as etapas a seguir:
Procedimento
- Efetue login na interface com o usuário do Nortel TPS.
- Selecione .
A janela Detecção e Prevenção é exibida.
- Clique em Editar ao lado da política de intrusão que deseja configurar a opção de alerta.
A janela Editar Política é exibida.
- Clique em Alerta.
A janela Alerta é exibida.
- Sob Configuração do Syslog, selecione no próximo a State para ativar o syslog alerting.
- Na lista, selecione os níveis de recurso e prioridade.
- Opcional: No campo Host de criação de log , digite o endereço IP do sistema QRadar . Isso configura seu sistema QRadar para ser seu host de criação. Separe diversos hosts com vírgulas.
- Clique em Salvar.
A configuração alerta de syslog é salva.
- Aplique a política aos mecanismos de detecção apropriados.
Agora é possível configurar a origem de log no QRadar
- Para configurar o QRadar para receber eventos de um dispositivo Nortel TPS: na lista Tipo de origem de log , selecione a opção Sensor de intrusão do Nortel Threat Protection System (TPS) .