Tropos Control

Tropos Control DSM for IBM QRadar 는 syslog를 사용하여 이벤트를 채택합니다.

이 태스크에 대한 정보

QRadar 는 모든 결함 관리, 로그인 및 로그아웃 이벤트, 프로비저닝 이벤트 및 디바이스 이미지 업로드 이벤트를 기록할 수 있습니다. QRadar를 구성하기 전에 syslog 이벤트를 전달하도록 Tropos Control을 구성해야 합니다.

syslog를 사용하여 로그를 QRadar에 전달하도록 Tropos Control을 구성할 수 있습니다.

프로시저

  1. SSH를 사용하여 루트 사용자로 Tropos Control 디바이스에 로그인하십시오.
  2. 편집하기 위해 다음 파일을 여십시오.

    /opt/ControlServer/ems/conf/logging.properties

  3. syslog를 사용하려면 다음 행에서 주석 마커 (#) 를 제거하십시오.

    #log4j.category.syslog = INFO, syslog

  4. syslog 대상에 대한 IP 주소를 구성하려면 다음 행을 편집하십시오.

    log4j.appender.syslog.SyslogHost = <IP address>

    여기서 <IP address> 는 QRadar의 IP 주소 또는 호스트 이름입니다.

    기본적으로, Tropos Control은 USER의 기능 및 INFO의 기본 로그를 사용합니다. 이러한 기본 설정은 Tropos Control 디바이스의 syslog 이벤트 콜렉션에 대해 올바릅니다.

  5. 파일을 저장하고 종료하십시오.
  6. 이제 QRadar에서 Tropos Control DSM을 구성할 준비가 되었습니다.

    Tropos Control에서 이벤트를 수신하도록 QRadar 를 구성하려면 다음을 수행하십시오.

    1. 로그 소스 유형 목록에서 Tropos Control을 선택하십시오.