IBM® SAN Volume Controller에서 이벤트를 수집하려면 syslog 서버에서 QRadar 로 이벤트를 보내도록 IBM SAN Volume Controller (SVC) 클러스터를 구성해야 합니다.
프로시저
- SSH를 사용하여 SVC 클러스터 명령행 인터페이스 (CLI) 에 로그인하십시오.
- 다음 명령을 입력하여 CADF 이벤트를 QRadar에 전송하도록 원격 syslog 서버를 구성하십시오.
svctask mksyslogserver -ip
<QRadar_Event_Collector_IP_Address> error
<on_or_off> -warning <on_or_off> -info
<on_or_off> -cadf on
다음 예제는 CADF 이벤트를 전송하도록 원격 syslog 서버를 구성하는 데 사용되는 명령을 보여줍니다.
svctask mksyslogserver -ip 192.0.2.1 -error on -warning on -info on -cadf
on
주: 오류 및 경고 플래그는 SVC가 syslog 서버로 보내는 CADF 이벤트 유형입니다.