Nortel TPS(Threat Protection System)

IBM QRadar Nortel TPS (Threat Protection System) DSM은 syslog를 사용하여 모든 관련 위협 및 시스템 이벤트를 기록합니다.

이 태스크에 대한 정보

QRadar에서 Nortel TPS 디바이스를 구성하기 전에 다음 단계를 수행하십시오.

프로시저

  1. Nortel TPS 사용자 인터페이스에 로그인하십시오.
  2. 정책 및 응답 > 침입 감지 센서 > 감지 및 방지를 선택하십시오.

    발견 및 방지 창이 표시됩니다.

  3. 경보 옵션을 구성하려는 침입 정책 옆에 있는 편집 을 클릭하십시오.

    정책 편집 창이 표시됩니다.

  4. 경보를 클릭하십시오.

    경보 창이 표시됩니다.

  5. Syslog 구성에서 상태 옆에 를 선택하여 syslog 경보를 사용으로 설정하십시오.
  6. 목록에서 기능 및 우선순위 레벨을 선택하십시오.
  7. 선택사항: 로깅 호스트 필드에 QRadar 시스템의 IP 주소를 입력하십시오. 그러면 QRadar 시스템이 로깅 호스트가 되도록 구성됩니다. 다중 호스트를 쉼표로 분리하십시오.
  8. 저장을 클릭하십시오.

    syslog 경보 구성이 저장됩니다.

  9. 정책을 적절한 발견 엔진에 적용하십시오.

    이제 QRadar에서 로그 소스를 구성할 수 있습니다.

  10. Nortel TPS 디바이스에서 이벤트를 수신하도록 QRadar 를 구성하려면: 로그 소스 유형 목록에서 Nortel TPS (Threat Protection System) Intrusion Sensor 옵션을 선택하십시오.