QRadar 와 통신하도록 IBM SAN Volume Controller 구성

IBM® SAN Volume Controller에서 이벤트를 수집하려면 syslog 서버에서 QRadar 로 이벤트를 보내도록 IBM SAN Volume Controller (SVC) 클러스터를 구성해야 합니다.

프로시저

  1. SSH를 사용하여 SVC 클러스터 명령행 인터페이스 (CLI) 에 로그인하십시오.
  2. 다음 명령을 입력하여 CADF 이벤트를 QRadar에 전송하도록 원격 syslog 서버를 구성하십시오.

    svctask mksyslogserver -ip <QRadar_Event_Collector_IP_Address> error <on_or_off> -warning <on_or_off> -info <on_or_off> -cadf on

    다음 예제는 CADF 이벤트를 전송하도록 원격 syslog 서버를 구성하는 데 사용되는 명령을 보여줍니다.

    svctask mksyslogserver -ip 192.0.2.1 -error on -warning on -info on -cadf on

    주: 오류 및 경고 플래그는 SVC가 syslog 서버로 보내는 CADF 이벤트 유형입니다.