IBM QRadar 와의 통신을 위한 Vormetric Data Security 시스템 구성

Vormetric Data Security에서 모든 감사 로그 및 시스템 이벤트를 수집하려면 QRadar와 통신할 수 있도록 Vormetric Data Security Manager를 구성해야 합니다.

이 태스크에 대한 정보

Vormetric Data Security Manager 사용자 계정에는 시스템 관리자 권한이 있어야 합니다.

프로시저

  1. 시스템 관리자 권한이 지정되는 관리자로서 Vormetric Data Security Manager에 로그인하십시오.
  2. 탐색 메뉴에서 로그 > Syslog를 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. 서버 이름 필드에 QRadar 시스템의 IP 주소 또는 호스트 이름을 입력하십시오.
  5. 전송 프로토콜 목록에서 TCP 또는 QRadar 시스템의 로그 소스 프로토콜 구성과 일치하는 값을 선택하십시오.
  6. 포트 번호 필드에 514 또는 QRadar 시스템의 로그 소스 프로토콜 구성과 일치하는 값을 입력하십시오.
  7. 메시지 형식 목록에서 LEEF를 선택하십시오.
  8. 확인을 클릭하십시오.
  9. Syslog 서버 요약 화면에서 QRadar 시스템에 대해 입력한 세부사항을 확인하십시오. SysLog에 로깅 값이 OFF인 경우, 다음 단계를 완료하십시오. 탐색 메뉴에서 시스템 > 일반 환경 설정 를 클릭하십시오.
  10. 시스템 탭을 클릭하십시오.
  11. Syslog 설정 분할창에서 Syslog 사용 선택란을 선택하십시오.

다음에 수행할 작업

Vormetric Data Security Manager를 무시하기 위해 Vormetric Data Firewall FS Agents 구성