QRadar 와 통신하도록 ESET 원격 관리자 구성

ESET 원격 관리자 (ERA) 서버가 LEEF 형식화된 syslog 이벤트를 IBM QRadar에 전송하도록 구성하십시오.

이 태스크에 대한 정보

구성을 완료하려면 Syslog 서버를 사용으로 설정한 후 로깅 설정을 구성해야 합니다.
참고:
다음 단계에 나열된 필수 매개변수는 서버 설정 분할창에서 구성됩니다. 그래픽을 보려면 ESET웹 사이트로 이동하십시오. (http://help.eset.com/era_admin/64/en-US/index.html?admin_server_settings_export_to_syslog.htm)

프로시저

  1. ERA웹 콘솔에 로그인하십시오.
  2. 관리 탐색 분할창에서 서버 설정을 클릭하십시오.
  3. SYSLOG SERVER 영역에서 Syslog 서버 사용 선택란을 선택하십시오.
  4. 호스트 필드에 QRadar Event Collector의 호스트 이름을 입력하십시오.
  5. 포트 필드에 514를 입력하십시오.
  6. 로깅 영역에서 Syslog로 로그 내보내기 선택란을 선택하십시오.
  7. 내보낸 로그 형식 목록에서 LEEF를 선택하십시오.
  8. 저장을 클릭하십시오.