Novell iManager 를 사용하여 이벤트 감사 구성

Novell iManager의 XDASv2에 대해 이벤트 감사를 구성할 수 있습니다.

프로시저

  1. Novell iManager 콘솔 사용자 인터페이스에 로그인하십시오.
  2. 탐색줄에서 역할 및 태스크를 클릭하십시오.
  3. 왼쪽 탐색에서 eDirectory 감사 > 감사 구성을 누르십시오.

    감사 구성 패널이 표시됩니다.

  4. NPC 서버 이름 필드에 NPC 서버의 이름을 입력하십시오.
  5. 확인을 클릭하십시오.

    NPC 서버에 대한 감사 구성이 표시됩니다.

  6. 다음 매개변수를 구성하십시오.
    1. 구성요소 패널에서 다음 중 하나 또는 둘 다를 선택하십시오.

      DS - 이 선택란을 선택하여 eDirectory 오브젝트에 대한 XDASv2 이벤트를 감사하십시오.

      LDAP - 이 선택란을 선택하여 LDAP(Lightweight Directory Access Protocol) 오브젝트에 대한 XDASv2 이벤트를 감사하십시오.

  7. 로그 이벤트의 큰 값 패널에서 다음 중 하나를 선택하십시오.

    큰 값을 로그하십시오 - 이 옵션을 선택하여 768바이트 보다 큰 이벤트를 로그하십시오.

    큰 값을 로그하지 않음 -768바이트미만의 이벤트를 로그하려면 이 옵션을 선택하십시오. 값이 768바이트를 초과하는 경우, 이벤트가 잘립니다.

  8. XDAS 이벤트 구성에서 XDAS가 캡처하여 IBM QRadar로 전달할 이벤트의 선택란을 선택하십시오.
  9. 적용을 클릭하십시오.
  10. XDAS 탭에서 XDASRoles를 클릭하십시오.

    XDAS 역할 구성 패널이 표시됩니다.

  11. 다음 역할 매개변수를 구성하십시오.
    1. 각 오브젝트 클래스에 대한 선택란을 선택하여 이벤트 콜렉션을 지원하십시오.
  12. 사용 가능한 속성 목록에서 속성을 선택하고 화살표 를 클릭하여 이를 선택한 속성 목록에 추가하십시오.
  13. 오브젝트 속성을 추가한 후 확인 을 클릭하십시오.
  14. 적용을 클릭하십시오.
  15. XDAS 탭에서 XDASAccounts를 누르십시오.

    XDAS 계정 구성 패널이 표시됩니다.

  16. 다음 계정 매개변수를 구성하십시오.
    1. 사용 가능한 클래스 목록에서 클래스를 선택하고 화살표 를 클릭하여 이를 선택한 속성 목록에 추가하십시오.
  17. 오브젝트 속성을 추가한 후 확인 을 클릭하십시오.
  18. 적용을 클릭하십시오.

다음에 수행할 작업

이제 QRadar에서 로그 소스를 추가할 준비가 되었습니다.