보안 및 감사 이벤트를 수집하려면 IBM
QRadar에 syslog 이벤트를 전달하도록 Raz-Lee iSecurity 설치를 구성해야 합니다.
프로시저
- IBM i 명령행 인터페이스에 로그인하십시오.
- 감사 메뉴 옵션에 액세스하려면 다음 명령을 입력하십시오.
- 감사 메뉴에서 81을 선택하십시오. 시스템 구성.
- iSecurity/Base 시스템 구성 메뉴에서 31을 선택합니다. SYSLOG 정의를 선택하십시오.
- 다음 매개변수를 구성하십시오.
- SYSLOG 메시지 보내기 - 예를 선택하십시오.
- 대상 주소 - QRadar의 IP 주소를 입력하십시오.
- 사용할 "기능" -기능 레벨을 입력하십시오.
- 자동 전송할 "심각도" 범위 -심각도 레벨을 입력하십시오.
- 메시지 구조 -syslog 메시지에 필요한 추가 메시지 구조 매개변수를 입력하십시오.
다음에 수행할 작업
Raz-Lee iSecurity 에 의해 전달되는 Syslog 이벤트는 IBM i DSM에 의해 QRadar 에 의해 자동으로 감지됩니다. 대부분의 경우 로그 소스는 몇 개의 이벤트가 발견된 후 QRadar 에 자동으로 작성됩니다. 이벤트 비율이 낮으면 QRadar에서 Raz-Lee iSecurity 에 대한 로그 소스를 수동으로 작성해야 합니다.로그 소스가 자동으로 감지되고 식별될 때까지 이벤트 유형은 QRadar의 로그 보기 탭에 알 수 없음 으로 표시됩니다.