Microsoft Azure 플랫폼

Microsoft Azure 플랫폼용 DSM은 IBM QRadar Microsoft Azure 활동 로그의 이벤트를 분석합니다.

Microsoft Azure 플랫폼(DSM)은 리소스 생성, 수정 또는 삭제와 같이 플랫폼 수준에서 발생하는 이벤트를 수집합니다.

지원되는 이벤트 유형 목록은 Microsoft Azure Platform DSM 사양서를 참조하십시오.

Microsoft Azure Platform을 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 RPM 파일을 다운로드할 수 있습니다. QRadar® 콘솔에 다음 RPM의 최신 버전을 다운로드하여 설치합니다.
    • 프로토콜 공통 RPM
    • 프로토콜 이벤트 허브 RPM
    • DSM Common RPM
    • Microsoft Azure 플랫폼 DSM RPM
  2. 선택사항: 스토리지 계정을 작성하십시오. 자세한 내용은 ‘스토리지 계정 만들기 ’를 참조하세요.
    중요: 이벤트 허브에 연결하려면 스토리지 계정이 있어야 합니다. 자세한 정보는 Microsoft Azure Event Hubs 프로토콜 FAQ를 참조하십시오.
  3. 선택사항: 이벤트 허브를 작성하십시오. 자세한 내용은 ‘빠른 시작: Azure 포털을 사용하여 이벤트 허브 만들기 ’를 참조하세요.
  4. Microsoft Azure 이벤트 허브에 이벤트를 보내도록 Microsoft Azure 활동 로그를 구성하십시오. 자세한 내용은 Azure 활동 로그를 스토리지 또는 Azure Event Hubs로 내보내기를 참조하세요.
  5. Microsoft Azure 이벤트 허브 프로토콜을 사용하여 Microsoft Azure 이벤트 허브에서 이벤트를 수집하도록 QRadar 를 구성하십시오. 프로토콜에 대한 자세한 내용은 Microsoft Azure Event Hubs용 Microsoft Azure 로그 소스 매개변수를 참조하세요.
참고: Microsoft Azure 로그 통합 서비스는 더 이상 QRadar 으로 이벤트를 전송하는 데 사용되지 않습니다. Microsoft Azure 로그 통합 서비스는 더 이상 사용되지 않으며, Microsoft에서 더 이상 지원하지 않습니다.