É possível configurar o dispositivo para enviar eventos de syslog para o IBM
QRadar
Procedimento
- Efetue login na interface com o usuário do dispositivo Redback ASE.
- Inicie o modo de configuração da CLI.
- No modo de configuração global, configure as definições padrão para o serviço de
segurança:
- No modo de configuração padrão de segurança ASP, configure o endereço IP do servidor
de log e o protocolo de transporte opcional:
log server <IP address> transport udp port 9345
Em que <IP address> é o endereço IP do QRadar.
- Configure o endereço IP que você deseja usar como o endereço IP de origem nas
mensagens de log:
log source <source IP address>
Em que <endereço IP de origem> é o endereço IP da interface de loopback no contexto local.
- Confirme a transação.
Para obter mais informações sobre a configuração do dispositivo Redback ASE, consulte
a documentação do fornecedor.
Por exemplo, se você desejar configurar:
- Endereço IP do servidor de origem de log <IP_address>
- Protocolo de transporte padrão: UDP
- Porta do servidor padrão: 514
O endereço IP de origem usado para mensagens de log é <IP_address>. Este endereço deve ser um endereço IP de uma interface loopback no contexto local.
asp security default log server <IP_address1> log source <IP_address2>
O que fazer a seguir
Agora é possível configurar as origens de log no QRadar