Microsoft Azure 방화벽

Microsoft Azure 방화벽용 IBM QRadar DSM은 Microsoft Azure 방화벽 로그에서 이벤트를 구문 분석합니다.

Microsoft Azure 방화벽 DSM은 Azure 네트워크 규칙, Azure 애플리케이션 규칙 등 Azure 의 방화벽에서 발생하는 이벤트를 수집합니다. 지원되는 이벤트 유형 목록은 Microsoft Azure 방화벽 DSM 사양을 참조하세요.

Microsoft Azure 방화벽을 QRadar 과 통합하려면 다음 단계를 완료하세요:
  1. 자동 업데이트가 사용 설정되어 있지 않은 경우 IBM® 지원 웹사이트에서 RPM을 다운로드할 수 있습니다. QRadar® 콘솔에 다음 RPM의 최신 버전을 다운로드하여 설치합니다.
    • Microsoft Azure 이벤트 허브 프로토콜 RPM(이벤트 허브의 경우 설정)
    • Microsoft Azure 방화벽 DSM RPM
  2. 이벤트를 Microsoft Azure 이벤트 허브로 보내도록 Microsoft Azure 방화벽 로그를 구성합니다. 자세한 내용은 Azure 포털을 사용하여 Azure 방화벽 배포 및 구성하기를 참조하세요.
  3. Microsoft Azure 이벤트 허브 프로토콜을 사용하여 Microsoft Azure 이벤트 허브에서 이벤트를 수집하도록 QRadar 을 구성합니다. 프로토콜에 대한 자세한 내용은 Microsoft Azure 이벤트 허브의 Microsoft Azure 로그 소스 매개변수를 참조하세요.