이벤트에 대한 syslog 대상 작성

IBM® Guardium ® 에서 이러한 이벤트에 대한 syslog 대상을 작성하려면 명령행 인터페이스 (CLI) 에 로그인하고 IBM QRadar의 IP 주소를 정의해야 합니다.

프로시저

  1. SSH를 사용하여 IBM Guardium에 기본 사용자로 로그인하십시오.

    사용자 이름: <username>

    Password: <password>

  2. 정보용 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.

    store remote add daemon.info <IP address>:<port> <tcp|udp>

    예를 들면 다음과 같습니다.

    store remote add daemon.info <IP_address> tcp

    여기서,

    • <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.

    • <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.

    • <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.

  3. 경고 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.

    store remote add daemon.warning <IP address>:<port> <tcp|udp>

    여기서,

    • <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
    • <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
    • <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.
  4. 오류 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.

    store remote add daemon.err <IP address>:<port> <tcp|udp>

    여기서,

    • <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
    • <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
    • <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.
  5. 경보 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.

    store remote add daemon.alert <IP address>:<port> <tcp|udp>

    여기서,

    • <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
    • <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
    • <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.

    이제 IBM InfoSphere® Guardium에 대한 정책을 구성할 준비가 되었습니다.