Tropos Control DSM for IBM
QRadar 는 syslog를 사용하여 이벤트를 채택합니다.
이 태스크에 대한 정보
QRadar 는 모든 결함 관리, 로그인 및 로그아웃 이벤트, 프로비저닝 이벤트 및 디바이스 이미지 업로드 이벤트를 기록할 수 있습니다. QRadar를 구성하기 전에 syslog 이벤트를 전달하도록 Tropos Control을 구성해야 합니다.
syslog를 사용하여 로그를 QRadar에 전달하도록 Tropos Control을 구성할 수 있습니다.
프로시저
- SSH를 사용하여 루트 사용자로 Tropos Control 디바이스에 로그인하십시오.
- 편집하기 위해 다음 파일을 여십시오.
/opt/ControlServer/ems/conf/logging.properties
- syslog를 사용하려면 다음 행에서 주석 마커 (#) 를 제거하십시오.
#log4j.category.syslog = INFO, syslog
- syslog 대상에 대한 IP 주소를 구성하려면 다음 행을 편집하십시오.
log4j.appender.syslog.SyslogHost = <IP address>
여기서 <IP address> 는 QRadar의 IP 주소 또는 호스트 이름입니다.
기본적으로, Tropos Control은 USER의 기능 및 INFO의 기본 로그를 사용합니다. 이러한 기본 설정은
Tropos Control 디바이스의 syslog 이벤트 콜렉션에 대해 올바릅니다.
- 파일을 저장하고 종료하십시오.
- 이제 QRadar에서 Tropos Control DSM을 구성할 준비가 되었습니다.
Tropos Control에서 이벤트를 수신하도록 QRadar 를 구성하려면 다음을 수행하십시오.
- 로그 소스 유형 목록에서 Tropos Control을 선택하십시오.