QRadar 와 통신하도록 NCC 그룹 DDoS Secure 구성
NCC Group DDoS Secure DSM for IBM QRadar 는 LEEF (Log Event Extended Format) 형식의 syslog를 사용하여 NCC Group DDoS Secure 디바이스에서 이벤트를 수신합니다. QRadar 는 모든 관련 상태 및 네트워크 조건 이벤트를 기록합니다.
프로시저
- NCC 그룹 DDoS Secure에 로그인하십시오.
- 구조화된 Syslog 서버 창으로 이동하십시오.
- 서버 IP 주소 필드에 QRadar Console의 IP 주소를 입력하십시오.
- 형식 목록에서 LEEF를 선택하십시오.
- 선택사항: 기본값을 사용하지 않으려는 경우local0 기능 필드에 syslog 기능 값을 입력하십시오..
- 우선순위 목록에서 포함할 syslog 우선순위 레벨을 선택하십시오. 선택한 syslog 우선순위 레벨을 충족하거나 초과하는 이벤트는 QRadar로 전달됩니다.
- 로그 새로 고치기 (초) 필드에서 구조화된 로그의 새로 고치기 업데이트 시간을 지정하십시오. 새로 고치기 업데이트 시간은 초 단위로 지정됩니다.
- 정상 피크 대역폭 필드에서 어플라이언스의 예상 정상 피크 대역폭을 지정하십시오.