플랫 파일 피드 서비스 구성
IBM QRadar이 IBM® Security Trusteer Apex Advanced Malware Protection에서 로그 파일을 검색하려면 중개 SFTP 지원 서버에 플랫 파일 피드 서비스를 설정해야 합니다. 이 서비스를 통해 중개 서버는 IBM Security Trusteer Apex Advanced Malware Protection 에서 수신한 플랫 파일을 호스팅할 수 있으며 QRadar 가 로그 파일을 검색할 수 있도록 외부 디바이스로부터의 연결을 허용합니다.
IBM Security Trusteer® Apex Advanced Malware Protection 을 구성하여 플랫 파일 피드를 매개체 서버에 전송하려면 IBM Trusteer 지원에 문의하십시오.
이 태스크에 대한 정보
플랫 파일 피드는 CSV 형식을 사용합니다. 각 피드 항목은 파일의 독립된 라인에 작성되며 각 라인에는 몇 개의 쉼표로 구분된 필드가 포함됩니다. 각 필드는 피드 항목을 설명하는 데이터를 포함합니다. 각 피드 라인의 첫 번째 필드는 피드 유형을 포함합니다.
프로시저
- SFTP 사용 서버를 사용으로 설정하고 외부 디바이스가 해당 서버에 도달할 수 있는지 확인하십시오.
- SFTP 사용 서버에 로그인하십시오.
- 서버에서 IBM Security Trusteer Apex Advanced Malware Protection 위한 사용자 계정을 만듭니다.
- QRadar의 사용자 계정을 작성하십시오.
- 선택사항: SSH키 기반 인증을 사용으로 설정하십시오.
다음에 수행할 작업
중개 서버를 설정한 후 다음 세부사항을 기록하십시오.
- 대상 SFTP 서버 이름 및 IP 주소
- SFTP 서버 포트(표준 포트는 22)
- 대상 디렉토리의 파일 경로
- SSH 인증이 구성되지 않은 경우 SFTP 사용자 이름
- 업로드 빈도(1분 - 24시간)
- RSA 형식의 SSH 공개 키
IBM Trusteer 지원은 플랫 파일 피드를 전송하도록 IBM Security Trusteer Apex Advanced Malware Protection 을 구성할 때 매개체 서버 세부사항을 사용합니다.