IBM QRadar 와의 통신을 위한 Vormetric Data Security 시스템 구성
Vormetric Data Security에서 모든 감사 로그 및 시스템 이벤트를 수집하려면 QRadar와 통신할 수 있도록 Vormetric Data Security Manager를 구성해야 합니다.
이 태스크에 대한 정보
Vormetric Data Security Manager 사용자 계정에는 시스템 관리자 권한이 있어야 합니다.
프로시저
- 시스템 관리자 권한이 지정되는 관리자로서 Vormetric Data Security Manager에 로그인하십시오.
- 탐색 메뉴에서 를 클릭하십시오.
- 추가를 클릭하십시오.
- 서버 이름 필드에 QRadar 시스템의 IP 주소 또는 호스트 이름을 입력하십시오.
- 전송 프로토콜 목록에서 TCP 또는 QRadar 시스템의 로그 소스 프로토콜 구성과 일치하는 값을 선택하십시오.
- 포트 번호 필드에 514 또는 QRadar 시스템의 로그 소스 프로토콜 구성과 일치하는 값을 입력하십시오.
- 메시지 형식 목록에서 LEEF를 선택하십시오.
- 확인을 클릭하십시오.
- Syslog 서버 요약 화면에서 QRadar 시스템에 대해 입력한 세부사항을 확인하십시오. SysLog에 로깅 값이 OFF인 경우, 다음 단계를 완료하십시오. 탐색 메뉴에서 를 클릭하십시오.
- 시스템 탭을 클릭하십시오.
- Syslog 설정 분할창에서 Syslog 사용 선택란을 선택하십시오.