QRadar 와 통신하도록 NCC 그룹 DDoS Secure 구성

NCC Group DDoS Secure DSM for IBM QRadar 는 LEEF (Log Event Extended Format) 형식의 syslog를 사용하여 NCC Group DDoS Secure 디바이스에서 이벤트를 수신합니다. QRadar 는 모든 관련 상태 및 네트워크 조건 이벤트를 기록합니다.

프로시저

  1. NCC 그룹 DDoS Secure에 로그인하십시오.
  2. 구조화된 Syslog 서버 창으로 이동하십시오.
  3. 서버 IP 주소 필드에 QRadar Console의 IP 주소를 입력하십시오.
  4. 형식 목록에서 LEEF를 선택하십시오.
  5. 선택사항: 기본값을 사용하지 않으려는 경우local0 기능 필드에 syslog 기능 값을 입력하십시오..
  6. 우선순위 목록에서 포함할 syslog 우선순위 레벨을 선택하십시오. 선택한 syslog 우선순위 레벨을 충족하거나 초과하는 이벤트는 QRadar로 전달됩니다.
  7. 로그 새로 고치기 (초) 필드에서 구조화된 로그의 새로 고치기 업데이트 시간을 지정하십시오. 새로 고치기 업데이트 시간은 초 단위로 지정됩니다.
  8. 정상 피크 대역폭 필드에서 어플라이언스의 예상 정상 피크 대역폭을 지정하십시오.