STEALTHbits 파일 활동 모니터에서 이벤트를 수집하려면 IBM
QRadar 를 Syslog 서버로 지정하고 메시지 형식을 구성해야 합니다.
프로시저
- STEALTHbits 파일 활동 모니터를 실행하는 서버에 로그인하십시오.
- 모니터된 호스트 탭을 선택하십시오.
- 모니터되는 호스트를 선택하고 편집 을 클릭하여 호스트의 특성 창을 여십시오.
- Syslog탭을 선택하고 다음 매개변수를 구성하십시오.
매개변수
|
설명
|
SERVER [:PORT] 형식의 대량 Syslog 서버
|
<QRadar 이벤트 콜렉터 IP 주소>: 514
예: 192.0.2.1:514
<qradarhostname>: 514
|
Syslog 메시지 템플리트 파일 경로
|
SyslogLeefTemplate.txt
템플리트는 STEALTHbits 파일 활동 모니터 설치 디렉토리에 저장됩니다.
|
- 확인을 클릭하십시오.