IBM
QRadar를 구성하기 전에 ForeScout CounterACT 어플라이언스에 대한 플러그인을 설치하고 syslog 이벤트를 QRadar에 전달하도록 ForeScout CounterACT 를 구성해야 합니다.
이 태스크에 대한 정보
QRadar을 ForeScout CounterACT,와 통합하려면 CounterACT용 플러그인을 다운로드, 설치 및 구성해야 합니다. 플러그인은 ForeScout CounterACT 를 확장하고 LEEF 이벤트를 QRadar에 전달하기 위한 프레임워크를 제공합니다.
프로시저
- ForeScout 웹 사이트 (https://www.forescout.com) 에서 ForeScout CounterACT에 대한 플러그인을 다운로드하십시오.
- ForeScout CounterACT 어플라이언스에 로그인하십시오.
- CounterACT 콘솔 도구 모음에서 를 선택하십시오. 플러그인 파일의 위치를 선택하십시오.
플러그인이 설치되고 플러그인 분할창에 표시됩니다.
- 플러그인 분할창에서 QRadar 플러그인을 선택하고 구성을 클릭하십시오.
- 서버 주소 필드에 QRadar의 IP 주소를 입력하십시오.
- 포트 목록에서 514를 선택하십시오.
- 다음을 클릭하십시오.
- 지정된 CounterACT 디바이스 분할창에서 다음 옵션 중 하나를 선택하십시오.
- 기본 서버 - 이 ForeScout CounterACT,의 모든 디바이스에서 이벤트를 QRadar로 전달하도록 하려면 이 옵션을 선택합니다.
- CounterACT 디바이스 지정 - ForeScout CounterACT 에서 실행 중인 개별 디바이스가 QRadar에 이벤트를 전달하도록 지정하려면 이 옵션을 선택하십시오. CounterACT 디바이스
지정 옵션은 하나 이상의 ForeScout CounterACT 서버를 갖는 경우에만 사용 가능합니다.
- 완료를 클릭하십시오.
플러그인 구성이 완료됩니다. 이제 ForeScout CounterACT 정책에 의해 QRadar 에 전달되는 이벤트를 정의할 준비가 되었습니다.