QRadar 와 통신하도록 IBM Cloud Platform 구성

IBM Cloud Platform 이벤트를 수집하려면 QRadar에 이벤트를 전송하도록 써드파티 인스턴스를 구성해야 합니다.

시작하기 전에

로그 드레인을 작성할 수 있도록 IBM 클라우드에서 실행 중인 앱이 있어야 합니다.

프로시저

  1. Cloud Foundry 명령행 인터페이스에서 다음 명령을 입력하여 드레인을 작성하십시오.
    cf cups drain_name -l syslog://QRadar_IP_Address:514

    또는 다음 명령을 사용하십시오.

    cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513

    1513QRadar와 통신하는 데 사용되는 포트입니다.

  2. 다음 명령을 사용하여 서비스 인스턴스를 바인드하십시오.
    cf bind-service BusinessApp_name drain_name