Configurando o Enterasys HiGuard
Para configurar o dispositivo para encaminhar eventos syslog:
Procedimento
- Efetue login na interface com o usuário HiGuard Wireless IPS.
- No painel de navegação esquerdo, clique em Syslog, que permite que o servidor de gerenciamento envie eventos para receptores de syslog designados.
A área de janela Configuração do Syslog é exibida.
- Na seção Status de Integração do Sistema , ativar integração de syslog.
Ativar a integração de syslog permite que o servidor de gerenciamento envie mensagens para os servidores de syslog configurados. Por padrão, o servidor de gerenciamento ativa o syslog.
O campo Status atual exibe o status do servidor syslog. As escolhas são: Running ou Paradas. Um status de erro será exibido se um dos seguintes ocorrer:
- Um dos servidores syslog configurado e ativado inclui um nome de host que não pode ser resolvido.
- O servidor de gerenciamento é interrompido.
- Ocorreu um erro interno. Se esse erro ocorrer, entre em contato com o Suporte técnico Enterasys.
- A partir de Gerenciar Servidores de syslog, clique em Adicionar.
A janela Configuração do Syslog é exibida.
- Digite os valores dos parâmetros a seguir:
- Servidor syslog (Endereço IP/Nome do host) – Digite o endereço IP ou o nome do host do servidor syslog no qual os eventos são enviados.
Nota: Configurados os servidores de syslog utilizam os nomes DNS e sufixos DNS configurados no Inicialização do Servidor e Assistente de Configuração na Shell HWMH Config.- Número da porta - Digite o número da porta do servidor syslog para o qual HWMH envia eventos. O padrão é 514.
- Formato da mensagem – Selecione Texto simples como o formato para enviar eventos.
- Ativado? -Selecione Ativado? se você deseja que eventos sejam enviados para este servidor de syslog.
- Salve sua configuração.
A configuração está concluída. A origem de registro é incluída no IBM QRadar porque eventos HiGuard são descobertos automaticamente. Os eventos que são encaminhados para o QRadar pelo Enterasys HiGuard são exibidos na guia Atividade de Log do QRadar