IBM
QRadar 가 Aruba Introspect에서 이벤트를 수집하려면 먼저 QRadar에 이벤트를 전송하도록 Aruba Introspect를 구성해야 합니다.
프로시저
- Aruba Introspect Analyzer에 로그인하십시오.
- 전달을 구성하십시오.
- 을 클릭하십시오.
- 다음 전달 매개변수를 구성하십시오.
표 1. Aruba Introspect Analyzer 전달 매개변수
| 매개변수 |
값 |
| Syslog 대상 |
QRadar Event Collector의 IP 또는 호스트 이름입니다. |
| 프로토콜 |
TCP 또는 UDP |
| 포트 |
514 |
- 알림을 구성하십시오.
- 를 클릭하십시오.
- 다음 알림 매개변수를 구성하십시오.
표 2. Aruba Introspect Analyzer 알림 매개변수
| 매개변수 |
값 |
| Alert Syslog Forwarding 사용 |
경보 Syslog 전달 사용 선택란을 사용으로 설정하십시오. |
| 알림 보내기 |
경보가 생성될 때.
라이브 스트림 대신 일괄처리로 전송하도록 이 설정을 사용자 정의할 수 있습니다.
|
| TimeZone |
로컬 시간대입니다. |
참고: 모든 경보를 보내려면 조회, 심각도및 신뢰도 값을 기본값으로 두십시오. 이러한 값은 필터링하여 QRadar에 경보의 서브세트만 전송하도록 사용자 정의할 수 있습니다.
다음에 수행할 작업
문제점 해결을 돕기 위해 /var/log/notifier.log 파일에서 전달 로그를 볼 수 있습니다.
3단계에서설명한 대로 새 알림이 작성되면 조회, 심각도및 신뢰도 필드와 일치하는 지난 주의 경보가 전송됩니다.