QRadar용 Active Defense에서 syslog 이벤트에 대한 라우트를 구성할 수 있습니다.
프로시저
- Active Defense 관리 콘솔에 로그인하십시오.
- 탐색 메뉴에서 를 선택하십시오.
- 라우트 추가를 클릭하십시오.
- 라우트 이름 필드에 Active Defense에 추가할 syslog 라우트의 이름을 입력하십시오.
- 라우트 유형 목록에서 LEEF (Q1 Labs)를 선택하십시오.
- 설정 분할창에서 다음 값을 구성하십시오.
- 호스트 - QRadar
Console 또는 Event Collector의 IP 주소 또는 호스트 이름을 입력하십시오.
- 포트 - 포트 번호로 514를 입력하십시오.
- 이벤트 분할창에서 QRadar에 전달할 이벤트를 선택하십시오.
- 확인 을 클릭하여 구성 변경사항을 저장하십시오.
Active Defense 디바이스 구성이 완료됩니다. 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다. Active Defense에서 라우트 구성에 대한 자세한 정보는 HBGary Active Defense 사용자 안내서를 참조하십시오.