syslog 이벤트를 생성하기 위한 정책 구성
IBM® Guardium ® 의 정책은 이벤트에 반응하고 이벤트 정보를 IBM QRadar에 전달하는 작업을 담당합니다.
프로시저
- 도구 탭을 클릭하십시오.
- 왼쪽 탐색에서 정책 빌더를 선택하십시오.
- 정책 파인더 분할창에서 기존 정책을 선택하고 규칙 편집을 클릭하십시오.
- 이 규칙을 개별적으로 편집을 클릭하십시오.
액세스 규칙 정의 가 표시됩니다.
- 조치 추가를 클릭하십시오.
- 조치 목록에서 다음 경보 유형 중 하나를 선택하십시오.
- 일치당 경보 - 정책 위반 시마다 알림이 제공됩니다.
- 매일 경보 - 해당 일에 정책 위반이 처음 발생될 때 알림이 제공됩니다.
- 세션당 경보 1회 - 고유 세션에 대한 정책 위반당 알림이 제공됩니다.
- 시간 세분도당 경보 - 선택한 시간 프레임당 알림이 제공됩니다.
- 메시지 템플리트 목록에서 QRadar를 선택하십시오.
- 알림 유형에서 SYSLOG를 선택하십시오.
- 추가를 클릭한 후 적용을 클릭하십시오.
- 저장을 클릭하십시오.
- QRadar에 전달할 정책 내의 모든 규칙에 대해 syslog 이벤트를 생성하도록 정책 구성 을 반복하십시오.
정책 구성에 대한 자세한 정보는 IBM InfoSphere® Guardium 공급업체 문서를 참조하십시오. 모든 정책을 구성했으면 이제 IBM Guardium 시스템에 정책을 설치할 준비가 되었습니다.
참고: 구성 가능한 정책으로 인해 QRadar 는 기본 정책 이벤트만 자동으로 감지할 수 있습니다. QRadar에 이벤트를 전달하는 정책을 사용자 정의한 경우 해당 이벤트를 캡처하기 위해 로그 소스를 수동으로 작성해야 합니다.