HBGary Active Defense 구성

QRadar용 Active Defense에서 syslog 이벤트에 대한 라우트를 구성할 수 있습니다.

프로시저

  1. Active Defense 관리 콘솔에 로그인하십시오.
  2. 탐색 메뉴에서 설정 > 경보를 선택하십시오.
  3. 라우트 추가를 클릭하십시오.
  4. 라우트 이름 필드에 Active Defense에 추가할 syslog 라우트의 이름을 입력하십시오.
  5. 라우트 유형 목록에서 LEEF (Q1 Labs)를 선택하십시오.
  6. 설정 분할창에서 다음 값을 구성하십시오.
    • 호스트 - QRadar Console 또는 Event Collector의 IP 주소 또는 호스트 이름을 입력하십시오.
    • 포트 - 포트 번호로 514를 입력하십시오.
  7. 이벤트 분할창에서 QRadar에 전달할 이벤트를 선택하십시오.
  8. 확인 을 클릭하여 구성 변경사항을 저장하십시오.

    Active Defense 디바이스 구성이 완료됩니다. 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다. Active Defense에서 라우트 구성에 대한 자세한 정보는 HBGary Active Defense 사용자 안내서를 참조하십시오.