클라우드 웹 보안에서 IBM
QRadar로 이벤트를 전송하려면 Cisco CWS ScanCenter에서 로그 추출을 사용으로 설정해야 합니다.
시작하기 전에
사용자의 회사에 대해 로그 추출 서비스를 사용으로 설정하고 프로비저닝해야 합니다. 로그 추출 페이지에 액세스하려면 수퍼유저 관리자 권한이 있어야 합니다.
프로시저
- Cisco ScanCenter 계정에 로그인하십시오.
- 관리 메뉴를 보려면 관리 탭을 클릭하십시오.
- 사용자 계정 메뉴에서 로그 추출을 클릭하십시오.
- 신임 정보 영역의 조치 열에서 키 발행을 클릭하십시오.
- 경고 대화 상자에서 문제 및 다운로드를 클릭하십시오.
키 쌍이 발행되고 keypair.csv 파일이 다운로드됩니다.
액세스 키 및 마지막 발행 컬럼 값이 갱신됩니다. 사용자 인터페이스 (UI) 에 비밀 키가 표시되지 않습니다.
- keypair.csv 파일을 열고 accessKey 및 secretKey의 사본을 작성하십시오.
keypair.csv 파일에는 20자문자열 액세스 키 및 40자문자열 비밀 키가 포함되어 있습니다. 복사한 키 쌍 값은 QRadar에서 로그 소스를 구성할 때 사용됩니다.
- 연결 세부사항 분할창에서 엔드포인트 및 버킷 열의 값을 복사하고 기록하십시오.
복사한 연결 세부사항 값은 QRadar에서 로그 소스를 구성할 때 사용됩니다.
다음에 수행할 작업
QRadar에서 로그 소스를 구성하십시오.
Cisco CWS 로그 추출에 대한 자세한 정보는 Cisco웹 사이트 (https://search.cisco.com/search?query=cisco%20scancenter%20administrator%20guide&locale=enUS&tab=Cisco) 에서 Cisco ScanCenter 관리자 안내서, 릴리스 5.2 를 참조하십시오.