JSON 형식 syslog 이벤트를 IBM
QRadar에 전송하도록 Cloudera Navigator 디바이스를 구성할 수 있습니다.
시작하기 전에
Cloudera Navigator 가 QRadar 시스템의 포트 514에 액세스할 수 있는지 확인하십시오.
이 태스크에 대한 정보
Cloudera Navigator를 설치하면 모든 감사 로그는 자동으로
수집됩니다. 그러나 syslog를 사용하여 QRadar 에 감사 로그를 전송하도록 Cloudera Navigator 를 구성해야 합니다.
프로시저
- 다음 태스크 중 하나를 수행하십시오.
- 를 클릭하십시오.
- 홈 페이지의 상태 탭에서 Cloudera 관리 서비스 테이블에 있는 Cloudera 관리 서비스 링크를 클릭하십시오.
- 구성 탭을 클릭하십시오.
- Navigator Audit Server Logging Advanced
Configuration Snippet를 검색하십시오.
- 형식 유형에 따라 값 필드에 다음 값 중 하나를 입력하십시오.
- log4j.logger.auditStream = TRACE,SYSLOG
- log4j.appender.SYSLOG =
org.apache.log4j.net.SyslogAppender
- log4j.appender.SYSLOG.SyslogHost = <QRadar
Hostname>
- log4j.appender.SYSLOG.Facility = Local2
- log4j.appender.SYSLOG.FacilityPrinting =
true
- log4j.additivity.auditStream = false
- 변경사항 저장을 클릭하십시오.