Redback ASE 구성

syslog 이벤트를 IBM QRadar에 전송하도록 디바이스를 구성할 수 있습니다.

프로시저

  1. Redback ASE 디바이스 사용자 인터페이스에 로그인하십시오.
  2. CLI 구성 모드를 시작하십시오.
  3. 글로벌 구성 모드에서 보안 서비스에 대한 기본 설정을 구성하십시오.

    asp security default

  4. ASP 보안 기본 구성 모드에서 로그 서버의 IP 주소 및 선택적 전송 프로토콜을 구성하십시오.

    log server <IP address> transport udp port 9345

    여기서 <IP address> 는 QRadar의 IP 주소입니다.

  5. 메시지에서 소스 IP 주소로 사용하려는 IP 주소를 구성하십시오.

    log source <source IP address>

    여기서 <source IP address> 는 컨텍스트 로컬에 있는 루프백 인터페이스의 IP 주소입니다.

  6. 트랜잭션을 커미트하십시오.

    Redback ASE 디바이스 구성에 대한 자세한 정보는 공급업체 문서를 참조하십시오.

    예를 들어, 다음을 구성하려면

    • 로그 소스 서버 IP 주소 < IP_address>
    • 기본 전송 프로토콜: UDP
    • 기본 서버 포트: 514

    로그 메시지에 사용되는 소스 IP 주소는 < IP_address>입니다. 이 주소는 컨텍스트 로컬에서 loopback 인터페이스의 IP 주소여야 합니다.

    asp security default log server <IP_address1> log source <IP_address2>

다음에 수행할 작업

이제 QRadar에서 로그 소스를 구성할 수 있습니다.