QRadar 에서 FireEye 로그 소스 구성

IBM QRadarQRadar Console이 FireEye 이벤트를 수신한 후 자동으로 로그 소스를 작성합니다. QRadar 가 FireEye 이벤트를 자동으로 감지하지 않는 경우 이벤트 로그를 수집하려는 각 인스턴스에 대한 로그 소스를 수동으로 추가할 수 있습니다.

이 태스크에 대한 정보

QRadar 7.3.1 이상을 사용 중인 경우 QRadar Log Source Management을 사용하여 로그 소스를 추가할 수 있습니다.

QRadar 7.5.0 업데이트 패키지 4이상에서 로그 소스 아이콘을 클릭하면 QRadar Log Source Management 앱이 열립니다.

프로시저

  1. QRadar에 로그인
  2. 관리 탭을 클릭하십시오.
  3. 탐색 메뉴에서 데이터 소스를 클릭하십시오.
  4. 로그 소스 아이콘을 클릭하십시오.
  5. 추가를 클릭하십시오.
  6. 로그 소스 유형 목록에서 FireEye를 선택하십시오.
  7. 프로토콜 구성 목록을 사용하여 Syslog를 선택하십시오.
  8. 로그 소스 ID 필드에 FireEye 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오.
  9. 나머지 매개변수를 구성하십시오.
  10. 저장을 클릭하십시오.
  11. 관리 탭에서 변경사항 배치를 클릭하십시오.