Configuração do SolarWinds Orion para se comunicar com o QRadar®
Para coletar eventos no IBM
QRadar do SolarWinds Orion, deve-se configurar seu dispositivo SolarWinds Orion Alert Manager para criar traps SNMP.
Procedimento
Efetue login no dispositivo SolarWinds Orion Alert Manager.
Selecione Iniciar > Todos os Programas > SolarWinds Orion > Alerta, Relatório e Mapeamento > Gerenciador de Alertas Avançados.
Na janela Alert Manager Quick Start , clique em Configurar Alertas.
Na janela Gerenciar Alertas , selecione um alerta existente e, em seguida, clique em Editar.
Clique na guia Ações Acionadas .
Clique em Adicionar Nova Ação.
Na janela Selecionar uma Ação , selecione Enviar um Trap SNMP e, em seguida, clique em OK.
Para configurar Destinos de trap SNMP, digite o endereço IP do QRadar
Console ou QRadarEvent Collector.
Para configurar o Modelo de trap, selecione ForwardSyslog
Para configurar a Versão SNMP, selecione a versão SNMP que deseja utilizar para encaminhá-lo o evento:
SNMPv2c - Digite a Sequência de comunidades SNMP a ser usada para a autenticação SNMPv2c. O valor padrão da Sequência de comunidade SNMP é público.
Figura 1. Editar configuração de ação de trap SNMP para SNMPv2c
Nota: Para verificar se a sua armadilha SNMP está configurada adequadamente, selecione um alerta que você editou e clique em Teste. Essa ação aciona e encaminha os eventos para o QRadar
SNMPv3 -Digite o Username e, em seguida, selecione o Método de Autenticação para usar para SNMPv3.
Figura 2 Editar configuração de Ação do trap SNMP para o SNMPv3
Nota: Para verificar se a sua armadilha SNMP está configurada adequadamente, selecione um alerta que você editou e clique em Teste. Essa ação aciona e encaminha os eventos para o QRadar
Clique em OK.
O que fazer a seguir
Repita essas etapas para configurar o SolarWinds Orion Alert Manager com todos os alertas de trap SNMP que você deseja monitorar no QRadar