syslog 이벤트를 IBM
QRadar에 전송하도록 디바이스를 구성할 수 있습니다.
프로시저
- Redback ASE 디바이스 사용자 인터페이스에 로그인하십시오.
- CLI 구성 모드를 시작하십시오.
- 글로벌 구성 모드에서 보안 서비스에 대한 기본 설정을 구성하십시오.
- ASP 보안 기본 구성 모드에서 로그 서버의 IP 주소 및
선택적 전송 프로토콜을 구성하십시오.
log server <IP address> transport udp port 9345
여기서 <IP address> 는 QRadar의 IP 주소입니다.
- 메시지에서 소스 IP 주소로 사용하려는 IP 주소를 구성하십시오.
log source <source IP address>
여기서 <source IP address> 는 컨텍스트 로컬에 있는 루프백 인터페이스의 IP 주소입니다.
- 트랜잭션을 커미트하십시오.
Redback ASE 디바이스 구성에 대한 자세한 정보는 공급업체 문서를 참조하십시오.
예를 들어, 다음을 구성하려면
- 로그 소스 서버 IP 주소 < IP_address>
- 기본 전송 프로토콜: UDP
- 기본 서버 포트: 514
로그 메시지에 사용되는 소스 IP 주소는 < IP_address>입니다. 이 주소는 컨텍스트 로컬에서 loopback 인터페이스의 IP 주소여야 합니다.
asp security default log server <IP_address1> log source <IP_address2>
다음에 수행할 작업
이제 QRadar에서 로그 소스를 구성할 수 있습니다.