보안 이벤트를 모니터하도록 IBM Federated Directory Server 구성

대상에서 항목이 추가, 수정 또는 삭제될 때 생성되는 보안 이벤트를 모니터하도록 IBM® Federated Directory Server 구성

프로시저

  1. IBM Federated Directory Server에 로그인하십시오.
  2. 탐색 분할창의 공통 설정에서 모니터링을 클릭하십시오.
  3. 모니터링 페이지에서 QRadar 탭을 클릭하십시오.
  4. 보안 이벤트를 모니터하도록 표시하려면 QRadar 페이지에서 사용 을 선택하십시오.
  5. 매개변수 구성
  6. 맵 파일 필드에서 이벤트에 대한 다양한 QRadar LEEF 속성을 구성하는 맵 파일의 경로 및 파일 이름을 지정하십시오.
  7. 맵 파일을 찾아보려면 선택 을 클릭하십시오. 기본값은 LDAPSync/QRadar.map 파일을 가리킵니다.
  8. 날짜 형식 마스크 필드에서 표준 Java를 지정하십시오.™SimpleDateFormat맵핑된 LEEF 속성으로 작성된 날짜 값에 사용할 마스크입니다.

    이 값은 이벤트에서 devTimeFormat 속성의 값 및 날짜 값의 형식화를 모두 제어합니다. 기본값은 ISO 8601표준 마스크입니다.MMM dd yy HH:mm:ssOct 16 12 15:15:57문자열을 작성합니다.