Cisco ACE Firewall 구성

IBM QRadar에서 Cisco ACE Firewall 로그를 수집하려면 먼저 Cisco ACE 디바이스 로그를 QRadar에 전달해야 합니다.

프로시저

  1. Cisco ACE 디바이스에 로그인하십시오.
  2. 쉘 인터페이스에서 기본 메뉴 > 고급 옵션 > Syslog 구성을 선택하십시오.
  3. Syslog 구성 메뉴는 아직 구성된 syslog 대상 호스트가 있는지 여부에 따라 다릅니다. syslog 대상이 구성되지 않은 경우, 첫 번째 서버 추가 옵션을 선택하여 하나를 작성하십시오. 확인을 클릭하십시오.
  4. 첫 번째 Syslog 서버 필드에 대상 호스트 및 포트의 호스트 이름 또는 IP 주소를 입력하십시오. 확인을 클릭하십시오.

    시스템이 새 설정으로 다시 시작합니다. 완료될 때, Syslog 서버 창이 구성된 호스트를 표시합니다.

  5. 확인을 클릭하십시오.

    Syslog 구성 메뉴가 표시됩니다. 서버 구성 편집, 서버 제거 또는 두 번째 서버 추가를 위한 옵션이 이제 사용 가능함을 주의하십시오.

  6. 다른 서버를 추가하려면 두 번째 서버 추가를 클릭하십시오.

    임의 시간에 Syslog 옵션 보기를 클릭하여 기존 서버 구성을 보십시오.

  7. 고급 메뉴로 돌아가려면 돌아가기를 클릭하십시오.

    구성이 완료되었습니다. Cisco ACE Firewall 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Cisco ACE Firewall 어플라이언스에 의해 QRadar 로 전달되는 이벤트는 QRadar로그 보기 탭에 표시됩니다.