A configuração de objeto do Media Manager permite notificações de syslog
quando o sistema de detecção de intrusão (IDS) conclui uma ação em um endereço IP. A ação
disponível para o evento pode depender da versão de firmware.
Procedimento
- Digite o comando a seguir para listar a versão de firmware da sua instalação do
Oracle Acme Packet SBC:
(configure)# show ver
ACME Net-Net OSVM Firmware SCZ 6.3.9 MR-2 Patch 2 (Build 465) Build
Date=03/12/13
Você pode ver o texto sublinhado que mostra o número da versão principal e secundária para o firmware.
- Digite os comandos a seguir para configurar o objeto Media Manager:
(configure)# media-manager (media-manager)# (media-manager)# media-manager
(media-manager)# sel (media-manager-config)#
O comando sel é usado para selecionar uma única instância do objeto Media Manager.
- Digite o comando a seguir para ativar mensagens de syslog quando um IP é rebaixado
pelo sistema de detecção de intrusão (IDS) para a fila de negação.
(media-manager-config)# syslog-on-demote-to-deny enabled
- Para a versão de firmware C6.3.0 e mais recente, digite o comando a seguir para
ativar a mensagem de syslog quando as sessões forem rejeitadas.
(media-manager-config)# syslog-on-call-reject enabled
- Para a versão de firmware C6.4.0 e mais recente, digite o comando a seguir para
ativar mensagens de syslog quando um IP é rebaixado para a fila não confiável
(media-manager-config)# syslog-on-demote-to-untrusted enabled
- Digite os comandos a seguir para retornar ao modo de configuração:
(media-manager-config)# done (media-manager-config)# exit (media-manager)# exit
(configure)# exit
- Digite os comandos a seguir para salvar e ativar a configuração:
# save Save complete # activate
- Digite reboot para reiniciar sua instalação do Oracle Acme Packet SBC.
Após a reinicialização do sistema, os eventos são encaminhados para IBM
QRadar e exibidos na guia Atividade de log .