Fidelis XPS 구성
Fidelis XPS 어플라이언스로부터의 경보의 syslog 전달을 구성할 수 있습니다.
프로시저
- Fidelis XPS 어플라이언스를 관리하기 위해 CommandPost에 로그인하십시오.
- 탐색 메뉴에서 시스템 > 내보내기를 선택하십시오.
사용 가능한 내보내기의 목록이 표시됩니다. 처음 내보내기 기능을 사용할 때는 목록이 비어 있습니다.
- 다음의 옵션 중 하나를 선택하십시오.
- Fidelis XPS 어플라이언스의 새 보고서를 작성하려면 새로 작성을 클릭하십시오.
- Fidelis XPS 어플라이언스에 대한 기존 보고서를 편집하려면 내보내기 이름 옆에 있는 편집을 클릭하십시오.
- 내보내기 방법 목록에서 Syslog LEEF를 선택하십시오.
- 대상 필드에 IBM
QRadar의 IP 주소 또는 호스트 이름을 입력하십시오.
예를 들면 다음과 같습니다.
192.0.2.1:::514대상 필드는 비ASCII 문자를 지원하지 않습니다.
- 경보 내보내기에서 다음 옵션 중 하나를 선택하십시오.
- 모든 경보 -모든 경보를 QRadar로 내보내려면 이 옵션을 선택하십시오. 이 옵션은 자원 집약적이며 모든 경보를 내보내는 데 시간이 걸릴 수 있습니다.
- 기준별 경보 -특정 경보를 QRadar로 내보내려면 이 옵션을 선택하십시오. 이 옵션은 경보 기준을 정의할 수 있는 새 필드를 표시합니다.
- 악성코드 이벤트 내보내기에서 없음을 선택하십시오.
- 내보내기 빈도에서 모든 경보/악성코드를 선택하십시오.
- 다른 이름으로 저장 필드에 내보내기의 이름을 입력하십시오.
- 저장을 클릭하십시오.
- 선택사항: 이벤트가 QRadar에 전달되는지 확인하기 위해 지금 실행을 클릭할 수 있습니다.
지금 실행은 기준에 의해 선택되는 경보가 Fidelis 어플라이언스로부터 내보내지는 것을 검증하기 위한 테스트 도구입니다. Fidelis XPS 구성에서 모든 이벤트를 내보내도록 선택한 경우에는 이 옵션을 사용할 수 없습니다.
구성이 완료되었습니다. Fidelis XPS syslog 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Fidelis XPS에 의해 QRadar 에 전달되는 이벤트는 QRadar의 로그 보기 탭에 표시됩니다.