Configurando syslog para Foundry FastIron

Para integrar o IBM QRadar com um dispositivo Foundry FastIron RX, deve-se configurar o dispositivo para encaminhar eventos syslog.

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do dispositivo Foundry FastIron.
  2. Digite o comando a seguir para ativar a criação de log:

    logging on

    O syslog local agora está ativado com os padrões a seguir:

    • As mensagens de todos os níveis de syslog (Emergenciais – Depuração) são registradas.
    • Até 50 mensagens são retidas no buffer de syslog local.
    • Nenhum servidor syslog é especificado.
  3. Digite o comando a seguir para definir um endereço IP para o servidor syslog:

    logging host <IP Address>

    Em que <IP Address> é o endereço IP de seu QRadar.

    Agora você está pronto para configurar a origem de log no QRadar