Extreme NetSight 자동 보안 관리자

Extreme NetSight Automatic Security Manager DSM for IBM QRadar 는 syslog를 사용하여 이벤트를 채택합니다.

이 태스크에 대한 정보

QRadar 는 모든 관련 이벤트를 기록합니다. QRadar에서 Extreme NetSight Automatic Security Manager 디바이스를 구성하기 전에 syslog 이벤트를 전달하도록 디바이스를 구성해야 합니다.

QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성하려면 다음을 수행하십시오.

프로시저

  1. Automatic Security Manager 사용자 인터페이스에 로그인하십시오.
  2. 자동화된 보안 관리자 아이콘을 클릭하여 자동화된 보안 관리자 구성 창에 액세스하십시오.
    참고: 도구 메뉴에서 자동화된 보안 관리자 구성 창에 액세스할 수도 있습니다.
  3. 왼쪽 탐색 메뉴에서 규칙 정의를 선택하십시오.
  4. 다음 옵션 중 하나를 선택하십시오.

    규칙이 구성되는 경우 해당 규칙을 강조표시하십시오. 편집을 클릭하십시오.

  5. 새 규칙을 작성하려면 작성을 클릭하십시오.
  6. 알림 선택란을 선택하십시오.
  7. 편집을 클릭하십시오.

    알림 편집 창이 표시됩니다.

  8. 작성을 클릭하십시오.

    알림 작성 창이 표시됩니다.

  9. 유형 목록을 사용하여 Syslog를 선택하십시오.
  10. Syslog 서버 IP/이름 필드에 syslog 트래픽을 수신하는 디바이스의 IP 주소를 입력하십시오.
  11. 적용을 클릭하십시오.
  12. 닫기를 클릭하십시오.
  13. 알림 목록에서 구성된 알림을 선택하십시오.
  14. 확인을 클릭하십시오.
  15. 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.

    Extreme NetSight Automatic Security Manager 디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면 로그 소스 유형 목록에서 Extreme NetsightASM 을 선택하십시오.

    Extreme NetSight Automatic Security Manager 디바이스에 대한 자세한 정보는 공급업체 문서를 참조하십시오.