Configurando o Redback ASE

É possível configurar o dispositivo para enviar eventos de syslog para o IBM QRadar

Procedimento

  1. Efetue login na interface com o usuário do dispositivo Redback ASE.
  2. Inicie o modo de configuração da CLI.
  3. No modo de configuração global, configure as definições padrão para o serviço de segurança:

    asp security default

  4. No modo de configuração padrão de segurança ASP, configure o endereço IP do servidor de log e o protocolo de transporte opcional:

    log server <IP address> transport udp port 9345

    Em que <IP address> é o endereço IP do QRadar.

  5. Configure o endereço IP que você deseja usar como o endereço IP de origem nas mensagens de log:

    log source <source IP address>

    Em que <endereço IP de origem> é o endereço IP da interface de loopback no contexto local.

  6. Confirme a transação.

    Para obter mais informações sobre a configuração do dispositivo Redback ASE, consulte a documentação do fornecedor.

    Por exemplo, se você desejar configurar:

    • Endereço IP do servidor de origem de log <IP_address>
    • Protocolo de transporte padrão: UDP
    • Porta do servidor padrão: 514

    O endereço IP de origem usado para mensagens de log é <IP_address>. Este endereço deve ser um endereço IP de uma interface loopback no contexto local.

    asp security default log server <IP_address1> log source <IP_address2>

O que fazer a seguir

Agora é possível configurar as origens de log no QRadar