ThreatGRID Malware Threat Intelligence에 지원되는 이벤트 콜렉션 프로토콜
ThreatGRID Malware Threat Intelligence Platform은 IBM QRadar에서 읽을 수 있는 악성코드 이벤트를 작성합니다.
LEEF 작성 스크립트는 ThreatGRID 어플라이언스에 구성되어 있으며 ThreatGRID API를 조회하여 QRadar에서 읽을 수 있는 LEEF 이벤트를 작성합니다. 로그 소스가 악성코드 이벤트를 수집하는 데 사용하는 이벤트 콜렉션 프로토콜은 ThreatGRID 어플라이언스에 설치하는 스크립트를 기반으로 합니다.
LEEF 형식화된 이벤트 수집에 다음 두 가지 스크립트 옵션을 사용할 수 있습니다.
- Syslog -LEEF 작성 스크립트의 syslog 버전을 사용하면 ThreatGRID 어플라이언스가 QRadar에 직접 이벤트를 전달할 수 있습니다. syslog 스크립트에 의해 전달되는 이벤트는 QRadar에 의해 자동으로 감지됩니다.
- Log file -LEEF 작성 스크립트의 로그 파일 프로토콜 버전을 사용하면 ThreatGRID 어플라이언스가 파일에 악성코드 이벤트를 쓸 수 있습니다. QRadar 는 로그 파일 프로토콜을 사용하여 이벤트 로그 호스트와 통신하여 악성코드 이벤트를 검색하고 구문 분석합니다.
LEEF 작성 스크립트는 ThreatGRID 고객 지원에서 사용할 수 있습니다. 자세한 정보는 ThreatGRID 웹 사이트 http://www.threatgrid.com 를 참조하거나 ThreatGRID 지원 ( support@threatgrid.com) 으로 이메일을 보내십시오.