Para coletar eventos em um formato compatível com IBM
QRadar, deve-se ativar a conversão de SNMP para syslog e configurar um destino de syslog.
Procedimento
- Use SSH para efetuar login na interface da linha de comandos da sua instalação do
Oracle Acme Packet SBC, como um administrador.
- Digite o comando a seguir para iniciar o modo de configuração:
- Digite os comandos a seguir para iniciar a configuração do sistema:
(configure)# system (system)# (system)# system-config (system-config)#
sel
O comando sel é necessário para selecionar uma única instância do objeto de configuração do sistema.
- Digite os comandos a seguir para configurar seu sistema QRadar como um destino de syslog:
(system-config)# syslog-servers (syslog-config)# address <QRadar IP
address> (syslog-config)# done
- Digite os comandos a seguir para ativar traps SNMP e conversão de syslog para
notificações de trap SNMP:
(system-config)# enable-snmp-auth-traps enabled (system-config)# enable-snmp-syslog-notify enabled (system-config)# enable-snmp-monitor-traps enabled (system-config)# ids-syslog-facility 4 (system-config)# done
- Digite os comandos a seguir para retornar ao modo de configuração:
(system-config)# exit (system)# exit (configure)#