syslog에 대한 Blue Coat SG 구성
syslog 이벤트 콜렉션을 허용하려면 IBM QRadar에 syslog 이벤트를 전달하도록 Blue Coat SG 어플라이언스를 구성해야 합니다.
시작하기 전에
참고: syslog 이벤트를 여러 syslog 대상에 전송하는 경우 하나의 syslog 대상에서 가용성이 중단되면 Blue Coat SG 어플라이언스에서 다른 syslog 대상으로의 이벤트 스트림이 인터럽트될 수 있습니다.
프로시저
- 를 선택하십시오.
- 로그 목록에서 사용자 정의 형식을 포함하는 로그를 선택하십시오.
- 클라이언트 유형 목록에서 사용자 정의 클라이언트를 선택하십시오.
- 설정을 클릭하십시오.
- 설정 대상 목록에서 기본 사용자 정의 서버를 선택하십시오.
- 호스트 필드에 QRadar 시스템의 IP 주소를 입력하십시오.
- 포트 필드에 514를 입력하십시오.
- 확인을 클릭하십시오.
- 스케줄 업로드 탭을 선택하십시오.
- 액세스 로그 업로드 목록에서 계속을 선택하십시오.
- 적용을 클릭하십시오.