HPE 탠덤

HPE Tandem 디바이스를 IBM QRadar와 통합할 수 있습니다. HPE Tandem 디바이스는 로그 파일 프로토콜 소스를 사용하여 SafeGuard 감사 파일 이벤트를 채택합니다.

이 태스크에 대한 정보

로그 파일 프로토콜 소스를 사용하면 QRadar 가 원격 호스트에서 아카이브된 로그 파일을 검색할 수 있습니다. HPE Tandem DSM은 로그 파일 프로토콜 소스를 사용하여 로그 파일의 벌크 로드를 지원합니다.

로그 파일 프로토콜을 사용하도록 HPE Tandem 디바이스를 구성할 때 HPE Tantandem 디바이스 및 원격 호스트 매개변수에 구성된 호스트 이름 또는 IP 주소가 동일한지 확인하십시오.

SafeGuard 감사 파일 이름은 다음 형식을 사용합니다.

Annnnnnn

단일 알파벳 문자 A 뒤에 7자리 10진수정수 nnnnnnn가 옵니다. 이는 동일한 감사 풀에서 이름이 생성될 때마다 1씩 증가합니다.

이제 QRadar에서 로그 소스 및 프로토콜을 구성할 준비가 되었습니다.

프로시저

  1. 로그 소스 유형 목록에서 HP Tantandem를 선택하십시오.
  2. 로그 파일 프로토콜을 구성하려면 프로토콜 구성 목록에서 로그 파일을 선택하십시오.
  3. 이벤트 생성기 목록에서 HPTANDEM를 선택하십시오.
    참고: HPE Tandem 디바이스와 통합하려면 시스템에서 현재 버전의 로그 파일 프로토콜을 실행 중이어야 합니다.

    HPE Tandem에 대한 자세한 정보는 공급업체 문서를 참조하십시오.

    QRadar에서 로그 파일 프로토콜 구성에 대한 자세한 정보는 로그 파일 프로토콜 구성 옵션을 참조하십시오.