QRadar 와 통신하도록 Vectra Networks Vectra 구성

Vectra Networks Vectra 이벤트를 수집하려면 QRadar syslog 디먼 리스너를 구성하십시오.

시작하기 전에

중요: IBM QRadar DSM for Vectra Networks Vectra는 더 이상 사용되지 않습니다.

이 통합을 계속 활용하려면 IBM Security App Exchange 웹 사이트 (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2) 에서 Vectra Networks Vectra DSM을 다운로드하십시오.

프로시저

  1. Vectra웹 콘솔에 로그인하십시오.
  2. 설정 > 알림을 클릭하십시오.
  3. Syslog 섹션에서 편집을 클릭하십시오.
  4. 다음 QRadar syslog 디먼 리스너 매개변수를 구성하십시오.
    옵션 설명
    대상 QRadar Event Collector IP 주소입니다.
    포트 514
    프로토콜 UDP
    형식 CEF