Sophos Web Security Appliance (WSA) DSM for IBM
QRadar 는 syslog를 사용하여 이벤트를 채택합니다.
이 태스크에 대한 정보
QRadar 는 Sophos Web Security Appliance의 트랜잭션 로그에서 전달된 모든 관련 이벤트를 기록합니다. QRadar를 구성하기 전에 syslog 이벤트를 전달하도록 Sophos WSA 어플라이언스를 구성해야 합니다.
syslog 이벤트를 전달하기 위해 Sophos Web Security Appliance를 구성하려면 다음을 수행하십시오.
프로시저
- Sophos Web Security Appliance에 로그인하십시오.
- 메뉴에서 을 선택하십시오.
- Syslog 탭을 선택하십시오.
- 웹 트래픽의 syslog 전송 사용 선택란을 선택하십시오.
- 호스트 이름/IP 텍스트 상자에 QRadar의 IP 주소 또는 호스트 이름을 입력하십시오.
- 포트 텍스트 상자에 514를 입력하십시오.
- 프로토콜 목록에서 프로토콜을 선택하십시오. 옵션은 다음과 같습니다.
- TCP -TCP 프로토콜은 포트 514에서 QRadar 와 함께 지원됩니다.
- UDP -UDP 프로토콜은 포트 514에서 QRadar 와 함께 지원됩니다.
- TCP-암호화 -TCP 암호화는 QRadar에 대해 지원되지 않는 프로토콜입니다.
- 적용을 클릭하십시오.
이제 QRadar에서 Sophos Web Security Appliance DSM을 구성할 수 있습니다.
- QRadar 는 Sophos Web Security Appliance에서 syslog 데이터를 자동으로 발견합니다. Sophos Web Security Appliance에서 이벤트를 수신하도록 QRadar 를 수동으로 구성하려면 로그 소스 유형 목록에서 Sophos Web Security Appliance를 선택하십시오.