ForeScout CounterACT 플러그인 구성

IBM QRadar를 구성하기 전에 ForeScout CounterACT 어플라이언스에 대한 플러그인을 설치하고 syslog 이벤트를 QRadar에 전달하도록 ForeScout CounterACT 를 구성해야 합니다.

이 태스크에 대한 정보

QRadar을 ForeScout CounterACT,와 통합하려면 CounterACT용 플러그인을 다운로드, 설치 및 구성해야 합니다. 플러그인은 ForeScout CounterACT 를 확장하고 LEEF 이벤트를 QRadar에 전달하기 위한 프레임워크를 제공합니다.

프로시저

  1. ForeScout 웹 사이트 (https://www.forescout.com) 에서 ForeScout CounterACT에 대한 플러그인을 다운로드하십시오.
  2. ForeScout CounterACT 어플라이언스에 로그인하십시오.
  3. CounterACT 콘솔 도구 모음에서 옵션 > 플러그인 > 설치를 선택하십시오. 플러그인 파일의 위치를 선택하십시오.

    플러그인이 설치되고 플러그인 분할창에 표시됩니다.

  4. 플러그인 분할창에서 QRadar 플러그인을 선택하고 구성을 클릭하십시오.

    추가 QRadar 마법사가 표시됩니다.

  5. 서버 주소 필드에 QRadar의 IP 주소를 입력하십시오.
  6. 포트 목록에서 514를 선택하십시오.
  7. 다음을 클릭하십시오.
  8. 지정된 CounterACT 디바이스 분할창에서 다음 옵션 중 하나를 선택하십시오.
    • 기본 서버 - 이 ForeScout CounterACT,의 모든 디바이스에서 이벤트를 QRadar로 전달하도록 하려면 이 옵션을 선택합니다.
    • CounterACT 디바이스 지정 - ForeScout CounterACT 에서 실행 중인 개별 디바이스가 QRadar에 이벤트를 전달하도록 지정하려면 이 옵션을 선택하십시오. CounterACT 디바이스 지정 옵션은 하나 이상의 ForeScout CounterACT 서버를 갖는 경우에만 사용 가능합니다.
  9. 완료를 클릭하십시오.

    플러그인 구성이 완료됩니다. 이제 ForeScout CounterACT 정책에 의해 QRadar 에 전달되는 이벤트를 정의할 준비가 되었습니다.