IBM Cloud Activity Tracker과 통신하도록 QRadar® 구성하기

IBM QRadar에 로그 소스를 추가하려면 먼저 이벤트 스트림 주제에 있는 값과 IBM Cloud® Activity Tracker의 서비스 자격 증명에 유의해야 합니다. 로그 소스를 구성할 때 이러한 값이 필요합니다.

시작하기 전에

IBM Cloud Activity Tracker은 토픽이 하나 이상 있고 서비스 자격 증명이 두 개 있는 이벤트 스트림 서비스 인스턴스로 구성해야 합니다. For more information, see the IBM Cloud 문서 topics about Event Streams 서비스 인스턴스 만들기, 주제 만들기, and 자격 증명 만들기.

프로시저

  1. IBM Cloud (https://cloud.ibm.com) 에 로그인하십시오.
  2. 탐색 메뉴에서 자원 목록을 선택하십시오.
  3. 서비스 및 소프트웨어를 펼친 후 이벤트 스트림 인스턴스를 선택하십시오.
  4. Event Streams 메뉴에서 토픽을 선택하십시오. QRadar에 링크하려는 주제 이름을 참고하십시오. QRadar에서 토픽 목록 매개변수를 구성할 때 토픽 이름이 필요합니다.
  5. 메뉴에서 서비스 신임 정보를 선택하십시오.
  6. 서비스 신임 정보 목록에서 읽기 서비스 신임 정보를 펼치십시오. JSON 오브젝트 텍스트를 참고하십시오. QRadar에서 부트스트랩 서버 목록, SASL 사용자 이름SASL 비밀번호 매개변수를 구성할 때 JSON 오브젝트 텍스트의 값이 필요합니다.
    팁: QRadar와 통신하도록 IBM Cloud Activity Tracker을 구성하는 방법에 대한 자세한 내용은 Event Streams 대상 문서 구성하기(https://cloud.ibm.com/docs/atracker?topic=atracker-getting-started-target-event-streams)을 참조하세요.