IBM
QRadar에서 Cisco ACE Firewall 로그를 수집하려면 먼저 Cisco ACE 디바이스 로그를 QRadar에 전달해야 합니다.
프로시저
- Cisco ACE 디바이스에 로그인하십시오.
- 쉘 인터페이스에서 을 선택하십시오.
- Syslog 구성 메뉴는 아직 구성된 syslog 대상 호스트가 있는지 여부에 따라 다릅니다. syslog 대상이 구성되지 않은 경우, 첫 번째 서버
추가 옵션을 선택하여 하나를 작성하십시오. 확인을 클릭하십시오.
- 첫 번째 Syslog 서버 필드에 대상 호스트 및 포트의 호스트 이름 또는 IP 주소를 입력하십시오. 확인을 클릭하십시오.
시스템이 새 설정으로 다시 시작합니다. 완료될 때, Syslog 서버 창이 구성된 호스트를
표시합니다.
- 확인을 클릭하십시오.
Syslog 구성 메뉴가 표시됩니다. 서버 구성 편집, 서버 제거 또는
두 번째 서버 추가를 위한 옵션이 이제 사용 가능함을 주의하십시오.
- 다른 서버를 추가하려면 두 번째 서버 추가를 클릭하십시오.
임의 시간에 Syslog 옵션 보기를 클릭하여 기존 서버
구성을 보십시오.
- 고급 메뉴로 돌아가려면 돌아가기를 클릭하십시오.
구성이 완료되었습니다. Cisco ACE Firewall 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Cisco ACE Firewall 어플라이언스에 의해 QRadar 로 전달되는 이벤트는 QRadar의 로그 보기 탭에 표시됩니다.