이벤트를 생성하려면 IBM
QRadar 가 원격 syslog 대상으로 사용하는 알림 그룹을 사용하도록 규칙을 편집하거나 추가해야 합니다.
프로시저
- 관리자로서 Arbor Networks Peakflow SP 구성 인터페이스에 로그인하십시오.
- 탐색 메뉴에서을 선택하십시오.
- 다음의 옵션 중 하나를 선택하십시오.
- 규칙을 편집하려면 현재 규칙을 클릭하십시오.
- 새 알림 규칙을 작성하려면 규칙 추가를 클릭하십시오.
- 다음 값을 구성하십시오.
표 1. Arbor Networks Peakflow SP 알림 규칙 매개변수
| 매개변수 |
설명 |
| 이름 |
Peakflow SP 설치의 이벤트에 대한 ID로 IP 주소 또는 호스트 이름을
입력하십시오. 로그 소스 ID는 고유한 값이어야 합니다.
|
| 자원 |
CIDR 주소를 입력하거나 Peakflow 자원의 목록에서 관리 오브젝트를 선택하십시오. |
| 중요도 |
규칙의 중요도 를 선택하십시오. |
| 통지 그룹 |
syslog 이벤트를 QRadar에 전달하도록 지정한 알림 그룹 을 선택하십시오. |
- 작성하려는 다른 모든 규칙을 구성하려면 이들 단계를 반복하십시오.
- 저장을 클릭하십시오.
- 구성 변경사항을 적용하려면 구성 커미트 를 클릭하십시오.
QRadar 는 Arbor Networks Peakflow SP 어플라이언스에 대한 로그 소스를 자동으로 발견하고 작성합니다. QRadar 에 전달되는 이벤트는 로그 보기 탭에 표시됩니다.