SonicWALL은 모든 SonicOS 이벤트 활동을 캡처합니다. 이벤트는 SonicWALL's 기본 이벤트 형식을 사용하여 IBM
QRadar으로 전달할 수 있습니다.
프로시저
- SonicWALL 웹 인터페이스에 로그인하십시오.
- 탐색 메뉴에서 를 선택하십시오.
- Syslog 서버 분할창에서 추가를 클릭하십시오.
- 이름 또는 IP 주소 필드에 QRadar
Console 또는 Event Collector의 IP 주소를 입력하십시오.
- 포트 필드에 514를 입력하십시오.
SonicWALL syslog 포워더는 UDP 포트 514를 사용하여 QRadar 에 이벤트를 전송합니다.
- 확인을 클릭하십시오.
- Syslog 형식 목록에서 기본값을 선택하십시오.
- 적용을 클릭하십시오.
Syslog 이벤트는 QRadar로 전달됩니다. QRadar 에 전달되는 SonicWALL 이벤트는 자동으로 발견되며 로그 소스가 자동으로 작성됩니다. SonicWALL 어플라이언스 구성에 대한 자세한 정보 또는 특정 이벤트에 대한 정보는 공급업체 문서를 참조하십시오.