이벤트에 대한 syslog 대상 작성
IBM® Guardium ® 에서 이러한 이벤트에 대한 syslog 대상을 작성하려면 명령행 인터페이스 (CLI) 에 로그인하고 IBM QRadar의 IP 주소를 정의해야 합니다.
프로시저
- SSH를 사용하여 IBM Guardium에 기본 사용자로 로그인하십시오.
사용자 이름: <username>
Password: <password>
- 정보용 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.
store remote add daemon.info <IP address>:<port> <tcp|udp>
예를 들면 다음과 같습니다.
store remote add daemon.info <IP_address> tcp여기서,
<IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
<port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
<tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.
- 경고 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.
store remote add daemon.warning <IP address>:<port> <tcp|udp>
여기서,
- <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
- <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
- <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.
- 오류 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.
store remote add daemon.err <IP address>:<port> <tcp|udp>
여기서,
- <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
- <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
- <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.
- 경보 이벤트에 대한 syslog 대상을 구성하려면 다음 명령을 입력하십시오.
store remote add daemon.alert <IP address>:<port> <tcp|udp>
여기서,
- <IP address> 는 QRadar Console 또는 Event Collector의 IP 주소입니다.
- <port> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 syslog 포트 번호입니다.
- <tcp|udp> 는 QRadar Console 또는 Event Collector와 통신하는 데 사용되는 프로토콜입니다.
이제 IBM InfoSphere® Guardium에 대한 정책을 구성할 준비가 되었습니다.