syslog 이벤트를 생성하기 위한 정책 구성

IBM® Guardium ® 의 정책은 이벤트에 반응하고 이벤트 정보를 IBM QRadar에 전달하는 작업을 담당합니다.

프로시저

  1. 도구 탭을 클릭하십시오.
  2. 왼쪽 탐색에서 정책 빌더를 선택하십시오.
  3. 정책 파인더 분할창에서 기존 정책을 선택하고 규칙 편집을 클릭하십시오.
  4. 이 규칙을 개별적으로 편집을 클릭하십시오.

    액세스 규칙 정의 가 표시됩니다.

  5. 조치 추가를 클릭하십시오.
  6. 조치 목록에서 다음 경보 유형 중 하나를 선택하십시오.
    • 일치당 경보 - 정책 위반 시마다 알림이 제공됩니다.
    • 매일 경보 - 해당 일에 정책 위반이 처음 발생될 때 알림이 제공됩니다.
    • 세션당 경보 1회 - 고유 세션에 대한 정책 위반당 알림이 제공됩니다.
    • 시간 세분도당 경보 - 선택한 시간 프레임당 알림이 제공됩니다.
  7. 메시지 템플리트 목록에서 QRadar를 선택하십시오.
  8. 알림 유형에서 SYSLOG를 선택하십시오.
  9. 추가를 클릭한 후 적용을 클릭하십시오.
  10. 저장을 클릭하십시오.
  11. QRadar에 전달할 정책 내의 모든 규칙에 대해 syslog 이벤트를 생성하도록 정책 구성 을 반복하십시오.

    정책 구성에 대한 자세한 정보는 IBM InfoSphere® Guardium 공급업체 문서를 참조하십시오. 모든 정책을 구성했으면 이제 IBM Guardium 시스템에 정책을 설치할 준비가 되었습니다.

    참고: 구성 가능한 정책으로 인해 QRadar 는 기본 정책 이벤트만 자동으로 감지할 수 있습니다. QRadar에 이벤트를 전달하는 정책을 사용자 정의한 경우 해당 이벤트를 캡처하기 위해 로그 소스를 수동으로 작성해야 합니다.