Windows 이벤트를 QRadar 에 전달하도록 Juniper Networks Steel-Belted Radius 구성

WinCollect를 사용하여 Windows 이벤트를 IBM QRadar 에 전달할 수 있습니다.

WinCollect를 사용하여 Windows 이벤트를 전달하려면 Windows 호스트에 WinCollect 에이전트를 설치하십시오. IBM® 지원 웹사이트에서 WinCollect 상담원 설정 파일을 다운로드합니다(https://www.ibm.com/support). Juniper Steel-Belted Radius 로그 소스를 추가하고 이를 WinCollect 에이전트에 지정하십시오.

다음 표에서는 WinCollect 로그 소스 매개변수의 특정 값이 필요한 매개변수에 대해 설명합니다.
표 1. Juniper Steel-Belted Radius WinCollect Juniper SBR 로그 소스 매개변수
매개변수
로그 소스 유형 Juniper Steel-Belted Radius
프로토콜 구성 WinCollect 주니퍼 SBR
로그 소스 ID Windows 이벤트를 수집할 Windows 디바이스의 IP 주소 또는 호스트 이름입니다. 로그 소스 ID는 로그 소스 유형에 대해 고유해야 합니다.
로컬 시스템

로컬 시스템 선택란을 선택하여 로그 소스에 대한 이벤트의 원격 콜렉션을 사용 안함으로 설정하십시오. 로그 소스는 로컬 시스템 신임 정보를 사용하여 로그를 수집하고 QRadar에 전달합니다.

원격 콜렉션이 필요한 경우 Domain, UsernamePassword 매개변수를 구성해야 합니다.

폴링 간격 WinCollect 가 새 이벤트를 폴링하는 시간 사이의 간격 (밀리초) 입니다.
Active Directory 검색 사용 선택란을 선택하지 마십시오.
WinCollect에이전트 목록에서 WinCollect 에이전트를 선택하십시오.
대상 내부 목적지 이벤트 프로세서 구성요소가 있는 관리 호스트를 내부 대상으로 사용하십시오.

WinCollect 로그 소스 매개변수에 대한 자세한 정보는 공통 WinCollect 로그 소스 매개변수 문서 (https://www.ibm.com/docs/en/SS42VS_SHR/com.ibm.wincollect.doc/r_ug_wincollect_comon_parameters.html) 를 참조하십시오.