syslog 이벤트를 전달하기 위한 SonicWALL 구성

SonicWALL은 모든 SonicOS 이벤트 활동을 캡처합니다. 이벤트는 SonicWALL's 기본 이벤트 형식을 사용하여 IBM QRadar으로 전달할 수 있습니다.

프로시저

  1. SonicWALL 웹 인터페이스에 로그인하십시오.
  2. 탐색 메뉴에서 로그 > Syslog를 선택하십시오.
  3. Syslog 서버 분할창에서 추가를 클릭하십시오.
  4. 이름 또는 IP 주소 필드에 QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
  5. 포트 필드에 514를 입력하십시오.

    SonicWALL syslog 포워더는 UDP 포트 514를 사용하여 QRadar 에 이벤트를 전송합니다.

  6. 확인을 클릭하십시오.
  7. Syslog 형식 목록에서 기본값을 선택하십시오.
  8. 적용을 클릭하십시오.

    Syslog 이벤트는 QRadar로 전달됩니다. QRadar 에 전달되는 SonicWALL 이벤트는 자동으로 발견되며 로그 소스가 자동으로 작성됩니다. SonicWALL 어플라이언스 구성에 대한 자세한 정보 또는 특정 이벤트에 대한 정보는 공급업체 문서를 참조하십시오.