Extreme NetSight Automatic Security Manager DSM for IBM
QRadar 는 syslog를 사용하여 이벤트를 채택합니다.
이 태스크에 대한 정보
QRadar 는 모든 관련 이벤트를 기록합니다. QRadar에서 Extreme NetSight Automatic Security Manager 디바이스를 구성하기 전에 syslog 이벤트를 전달하도록 디바이스를 구성해야 합니다.
QRadar에 syslog 이벤트를 전송하도록 디바이스를 구성하려면 다음을 수행하십시오.
프로시저
- Automatic Security Manager 사용자 인터페이스에 로그인하십시오.
- 자동화된 보안 관리자 아이콘을 클릭하여 자동화된 보안 관리자 구성 창에 액세스하십시오.
참고: 도구 메뉴에서 자동화된 보안 관리자 구성 창에 액세스할 수도 있습니다.
- 왼쪽 탐색 메뉴에서 규칙 정의를 선택하십시오.
- 다음 옵션 중 하나를 선택하십시오.
규칙이 구성되는 경우 해당 규칙을 강조표시하십시오. 편집을 클릭하십시오.
- 새 규칙을 작성하려면 작성을 클릭하십시오.
- 알림 선택란을 선택하십시오.
- 편집을 클릭하십시오.
- 작성을 클릭하십시오.
- 유형 목록을 사용하여 Syslog를 선택하십시오.
- Syslog 서버 IP/이름 필드에 syslog 트래픽을 수신하는 디바이스의 IP 주소를 입력하십시오.
- 적용을 클릭하십시오.
- 닫기를 클릭하십시오.
- 알림 목록에서 구성된 알림을 선택하십시오.
- 확인을 클릭하십시오.
- 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.
Extreme NetSight Automatic Security Manager 디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면 로그 소스 유형 목록에서 Extreme NetsightASM 을 선택하십시오.
Extreme NetSight Automatic Security Manager 디바이스에 대한 자세한 정보는 공급업체 문서를 참조하십시오.