AhnLab Policy Center

IBM QRadar DSM for AhnLab 정책 센터는 AhnLab 정책 센터가 로그를 저장하는 데 사용하는 DB2® 데이터베이스에서 이벤트를 검색합니다.

다음 표는 AhnLab Policy Center DSM의 스펙을 식별합니다.
표 1. AhnLab Policy Center DSM 스펙
스펙
제조업체 AhnLab
DSM AhnLab Policy Center
RPM 파일 이름 DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm
지원되는 버전 4.0
프로토콜 AhnLabPolicyCenterJdbc
QRadar 기록된 이벤트 스파이웨어 발견, 바이러스 발견, 감사
자동 감지 여부 아니오
ID 포함
자세한 정보 안랩 웹 사이트 (https://global.ahnlab.com/)
AhnLab 정책 센터 DSM을 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다:
    • JDBC 프로토콜 RPM
    • AhnLabPolicyCenterJdbc 프로토콜 RPM
    • AhnLab Policy Center RPM
    팁: 자세한 정보는 DB2 문서를 참조하십시오.
  2. AhnLab Policy Center 시스템이 다음 기준을 충족하는지 확인하십시오.
    • DB2 데이터베이스는 QRadar로부터의 연결을 허용합니다.
    • AhnLabPolicyCenterJdbc 프로토콜의 포트는 DB2 데이터베이스의 리스너 포트와 일치합니다.
    • DB2 데이터베이스의 수신 TCP 연결은 QRadar와 통신할 수 있습니다.
  3. 통합하려는 각 AhnLab 정책 센터 서버에 대해 QRadar 콘솔에서 로그 소스를 작성하십시오. 다음 표는 Ahnlab 특정 프로토콜 값을 식별합니다.
    매개변수
    로그 소스 유형 AhnLab Policy Center APC
    프로토콜 구성 AhnLabPolicyCenterJdbc
    신임 정보 액세스 DB2 서버의 액세스 신임 정보를 사용하십시오.
    로그 소스 언어 QRadar v7.2 이상을 사용하는 경우 로그 소스 언어를 선택해야 합니다.