Configurando SNMP para conversão de syslog no Oracle Acme Packet SBC

Para coletar eventos em um formato compatível com IBM QRadar, deve-se ativar a conversão de SNMP para syslog e configurar um destino de syslog.

Procedimento

  1. Use SSH para efetuar login na interface da linha de comandos da sua instalação do Oracle Acme Packet SBC, como um administrador.
  2. Digite o comando a seguir para iniciar o modo de configuração:

    config t

  3. Digite os comandos a seguir para iniciar a configuração do sistema:

    (configure)# system (system)# (system)# system-config (system-config)# sel

    O comando sel é necessário para selecionar uma única instância do objeto de configuração do sistema.

  4. Digite os comandos a seguir para configurar seu sistema QRadar como um destino de syslog:

    (system-config)# syslog-servers (syslog-config)# address <QRadar IP address> (syslog-config)# done

  5. Digite os comandos a seguir para ativar traps SNMP e conversão de syslog para notificações de trap SNMP:
    (system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
  6. Digite os comandos a seguir para retornar ao modo de configuração:

    (system-config)# exit (system)# exit (configure)#