STEALTHbits의 모든 알림 로그를 수집하려면 StealthINTERCEPT,에서 IBM
QRadar을 syslog 서버로 지정하고 메시지 형식을 구성해야 합니다.
프로시저
- STEALTHbits StealthINTERCEPT 서버에 로그인하십시오.
- 관리 콘솔을 시작하십시오.
- 를 클릭하십시오.
- 다음 매개변수를 구성하십시오.
| 매개변수 |
설명 |
| 호스트 주소 |
QRadar
Console 의 IP 주소 |
| 포트 |
514 |
- 맵핑 파일 가져오기를 클릭하십시오.
- SyslogLeefTemplate.txt 파일을 선택하고 Enter 키를 누릅니다.
- 저장을 클릭하십시오.
- 관리 콘솔에서 조치를 클릭하십시오.
- 가져온 맵핑 파일을 선택한 후 Syslog에 보내기 선택란을 선택하십시오.
팁: 이벤트 DB로 보내기 선택란을 선택된 상태로 두십시오. StealthINTERCEPT는 이벤트 데이터베이스를 사용하여 보고서를 생성합니다.
- 추가를 클릭하십시오.