Configurando o Huawei AR Series Router

Para encaminhar eventos syslog para o IBM QRadar, deve-se configurar o seu Huawei AR Series Router como um Centro de Informações e, em seguida, configurar um host de log

Sobre esta tarefa

O host de log que você cria para seu Huawei AR Series Router pode encaminhar eventos para seu QRadar Console ou um Event Collector.

Procedimento

  1. Efetue login em sua interface da linha de comandos (CLI) do Huawei AR Series Router.
  2. Digite o comando a seguir para acessar a visualização do sistema:

    system-view

  3. Digite o comando a seguir para ativar o centro de informações:

    info-center enable

  4. Digite o comando a seguir para enviar mensagens de log de nível informativo para o canal padrão:

    info-center source default channel loghost log level informational debug state off trap state off

  5. Opcional: Para verificar sua configuração de origem do Huawei AR Series Router, digite o comando:

    display channel loghost

  6. Digite o comando a seguir para configurar o endereço IP para QRadar como o host do log para seu comutador:

    info-center loghost <IP address> facility <local>

    Em que:

    • <IP address> é o endereço IP do QRadar Console ou Event Collector.
    • <local> é uma instalação de syslog, por exemplo, local0.

    Por exemplo:

    info-center loghost <IP_address> facility local0

  7. Digite o comando a seguir para sair da configuração:

    quit

    A configuração está concluída. É possível verificar eventos encaminhados para o QRadar, visualizando eventos na guia Atividade de log .