BalaBit Microsoft ISA 또는 TMG 이벤트용 IT 보안
BalaBit Syslog-ng Agent 애플리케이션을 통합하여 syslog 이벤트를 IBM QRadar에 전달할 수 있습니다.
BalaBit Syslog-ng Agent는 Microsoft ISA 또는 Microsoft TMG 이벤트 로그를 읽고 LEEF (Log Event Extended Format) 를 사용하여 syslog 이벤트를 전달합니다.
BalaBit IT Security에 의해 전달되는 이벤트는 Microsoft Internet and Acceleration (ISA) DSM for QRadar에 의해 구문 분석되고 분류됩니다. DSM은 Microsoft ISA및 TMG (Microsoft Threat Management Gateway) 이벤트를 모두 채택합니다.
시작하기 전에
BalaBit IT Security Syslog-ng Agent를 설치하고 이벤트를 전달하도록 구성해야 해당 에이전트로부터 이벤트를 수신할 수 있습니다.
주: 이 통합은 BalaBit's Windows용 Syslog-ng 에이전트와 BalaBit's Syslog-ng PE를 사용하여 이벤트를 파싱하고 DSM이 해석하도록 QRadar로 전달합니다.
BalaBit Syslog-ng Agent를 구성하려고 시도하기 전에 다음 구성 단계를 검토하십시오.
BalaBit Syslog-ng Agent를 구성하려면 다음 단계를 수행해야 합니다.
- Windows 호스트에 BalaBit Syslog-ng Agent를 설치하십시오. 자세한 정보는 BalaBit Syslog-ng Agent 공급업체 문서를 참조하십시오.
- BalaBit Syslog-ng Agent를 구성하십시오.
- 릴레이 모드에서 Linux® 또는 Unix용 BalaBit Syslog-ng PE를 설치하여 이벤트를 구문 분석하고 QRadar에 전달하십시오. 자세한 정보는 BalaBit Syslog-ng PE 공급업체 문서를 참조하십시오.
- BalaBit Syslog-ng PE에 대해 syslog를 구성하십시오.
- 선택사항. QRadar에서 로그 소스를 구성하십시오.