QRadar 와 통신하도록 IBM DataPower 구성

IBM® DataPower® 이벤트를 수집하려면 IBM QRadar에 이벤트를 전송하도록 써드파티 시스템을 구성하십시오.

시작하기 전에

DataPower 로깅 문서를 검토하여 배치에 적합한 로깅 구성 변경사항을 판별하십시오. IBM Knowledge Center (https://www.ibm.com/docs/en/SS9H2Y_10cd/com.ibm.dp.doc/logtarget_logs.html) 를 참조하십시오.

프로시저

  1. IBM DataPower 시스템에 로그인하십시오.
  2. 왼쪽 탐색 메뉴의 검색 상자에 Log Target를 입력하십시오.
  3. 일치 결과를 선택하십시오.
  4. 추가를 클릭하십시오.
  5. 기본 탭에서 로그 대상의 이름을 입력하십시오.
  6. 대상 유형 목록에서 syslog를 선택하십시오.
  7. 로컬 ID 필드에 QRadar 사용자 인터페이스의 Syslog 이벤트 페이로드 매개변수에 표시할 ID를 입력하십시오.
  8. 원격 호스트 필드에 QRadar Console 또는 Event Collector의 IP 주소 또는 호스트 이름을 입력하십시오.
  9. 원격 포트 필드에 514를 입력하십시오.
  10. 이벤트 등록아래에서 다음 매개변수를 사용하여 기본 로깅 구성을 추가하십시오.
    매개변수
    이벤트 카테고리 all
    최소 이벤트 우선순위 warning
    중요: 시스템 성능이 저하되지 않도록 하려면 최소 이벤트 우선순위 매개변수에 둘 이상의 단어를 사용하지 마십시오.
  11. 변경사항을 로그 대상에 적용하십시오.
  12. 구성 변경사항을 검토하고 저장하십시오.