QRadar 와 통신하도록 Cloudera Navigator 구성

JSON 형식 syslog 이벤트를 IBM QRadar에 전송하도록 Cloudera Navigator 디바이스를 구성할 수 있습니다.

시작하기 전에

Cloudera Navigator 가 QRadar 시스템의 포트 514에 액세스할 수 있는지 확인하십시오.

이 태스크에 대한 정보

Cloudera Navigator를 설치하면 모든 감사 로그는 자동으로 수집됩니다. 그러나 syslog를 사용하여 QRadar 에 감사 로그를 전송하도록 Cloudera Navigator 를 구성해야 합니다.

프로시저

  1. 다음 태스크 중 하나를 수행하십시오.
    • 클러스터 > Cloudera 관리 서비스 > Cloudera 관리 서비스를 클릭하십시오.
    • 페이지의 상태 탭에서 Cloudera 관리 서비스 테이블에 있는 Cloudera 관리 서비스 링크를 클릭하십시오.
  2. 구성 탭을 클릭하십시오.
  3. Navigator Audit Server Logging Advanced Configuration Snippet를 검색하십시오.
  4. 형식 유형에 따라 필드에 다음 값 중 하나를 입력하십시오.
    • log4j.logger.auditStream = TRACE,SYSLOG
    • log4j.appender.SYSLOG = org.apache.log4j.net.SyslogAppender
    • log4j.appender.SYSLOG.SyslogHost = <QRadar Hostname>
    • log4j.appender.SYSLOG.Facility = Local2
    • log4j.appender.SYSLOG.FacilityPrinting = true
    • log4j.additivity.auditStream = false
  5. 변경사항 저장을 클릭하십시오.