syslog에 대한 Blue Coat SG 구성

syslog 이벤트 콜렉션을 허용하려면 IBM QRadar에 syslog 이벤트를 전달하도록 Blue Coat SG 어플라이언스를 구성해야 합니다.

시작하기 전에

참고: syslog 이벤트를 여러 syslog 대상에 전송하는 경우 하나의 syslog 대상에서 가용성이 중단되면 Blue Coat SG 어플라이언스에서 다른 syslog 대상으로의 이벤트 스트림이 인터럽트될 수 있습니다.

프로시저

  1. 구성 > 액세스 로깅 > 로그 > 클라이언트 업로드를 선택하십시오.
  2. 로그 목록에서 사용자 정의 형식을 포함하는 로그를 선택하십시오.
  3. 클라이언트 유형 목록에서 사용자 정의 클라이언트를 선택하십시오.
  4. 설정을 클릭하십시오.
  5. 설정 대상 목록에서 기본 사용자 정의 서버를 선택하십시오.
  6. 호스트 필드에 QRadar 시스템의 IP 주소를 입력하십시오.
  7. 포트 필드에 514를 입력하십시오.
  8. 확인을 클릭하십시오.
  9. 스케줄 업로드 탭을 선택하십시오.
  10. 액세스 로그 업로드 목록에서 계속을 선택하십시오.
  11. 적용을 클릭하십시오.