Para encaminhar eventos syslog para o IBM
QRadar, deve-se configurar o seu Huawei AR Series Router como um Centro de Informações e, em seguida, configurar um host de log
Sobre esta tarefa
O host de log que você cria para seu Huawei AR Series Router pode encaminhar eventos para seu QRadar
Console ou um Event Collector.
Procedimento
- Efetue login em sua interface da linha de comandos (CLI) do Huawei AR Series Router.
- Digite o comando a seguir para acessar a visualização do sistema:
- Digite o comando a seguir para ativar o centro de informações:
- Digite o comando a seguir para enviar mensagens de log de nível informativo para o
canal padrão:
info-center source default channel loghost log level informational debug state off trap
state off
- Opcional: Para verificar sua configuração de origem do Huawei AR Series Router, digite o comando:
- Digite o comando a seguir para configurar o endereço IP para QRadar como o host do log para seu comutador:
info-center loghost <IP address> facility
<local>
Em que:
- <IP address> é o endereço IP do QRadar
Console ou Event Collector.
- <local> é uma instalação de syslog, por exemplo, local0.
Por exemplo:
info-center loghost <IP_address> facility local0
- Digite o comando a seguir para sair da configuração:
quit
A configuração está concluída. É possível verificar eventos encaminhados para o QRadar, visualizando eventos na guia Atividade de log .