AhnLab Policy Center
IBM QRadar DSM for AhnLab 정책 센터는 AhnLab 정책 센터가 로그를 저장하는 데 사용하는 DB2® 데이터베이스에서 이벤트를 검색합니다.
다음 표는 AhnLab Policy Center DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | AhnLab |
| DSM | AhnLab Policy Center |
| RPM 파일 이름 | DSM-AhnLabPolicyCenter-QRadar-Release_Build-Number.noarch.rpm |
| 지원되는 버전 | 4.0 |
| 프로토콜 | AhnLabPolicyCenterJdbc |
| QRadar 기록된 이벤트 | 스파이웨어 발견, 바이러스 발견, 감사 |
| 자동 감지 여부 | 아니오 |
| ID 포함 | 예 |
| 자세한 정보 | 안랩 웹 사이트 (https://global.ahnlab.com/) |
AhnLab 정책 센터 DSM을 QRadar와 통합하려면 다음 단계를 완료하십시오.
- IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar
Console에 설치합니다:
- JDBC 프로토콜 RPM
- AhnLabPolicyCenterJdbc 프로토콜 RPM
- AhnLab Policy Center RPM
팁: 자세한 정보는 DB2 문서를 참조하십시오. - AhnLab Policy Center 시스템이 다음 기준을 충족하는지 확인하십시오.
- DB2 데이터베이스는 QRadar로부터의 연결을 허용합니다.
- AhnLabPolicyCenterJdbc 프로토콜의 포트는 DB2 데이터베이스의 리스너 포트와 일치합니다.
- DB2 데이터베이스의 수신 TCP 연결은 QRadar와 통신할 수 있습니다.
- 통합하려는 각 AhnLab 정책 센터 서버에 대해 QRadar 콘솔에서 로그 소스를 작성하십시오. 다음 표는 Ahnlab 특정 프로토콜 값을 식별합니다.
매개변수 값 로그 소스 유형 AhnLab Policy Center APC 프로토콜 구성 AhnLabPolicyCenterJdbc 신임 정보 액세스 DB2 서버의 액세스 신임 정보를 사용하십시오. 로그 소스 언어 QRadar v7.2 이상을 사용하는 경우 로그 소스 언어를 선택해야 합니다.