QRadar 와 통신하도록 Radware AppWall 구성

IBM QRadar에 로그를 전송하도록 Radware AppWall 디바이스를 구성하십시오. 비전 로그 이벤트 형식을 사용하여 AppWall 로그를 QRadar 와 통합합니다.

프로시저

  1. Radware AppWall 콘솔에 로그인하십시오.
  2. 메뉴 표시줄에서 구성 보기 를 선택하십시오.
  3. 창의 왼쪽에 있는 트리 보기 분할창에서 appwall 게이트웨이 > 서비스 > 비전 지원을 클릭하십시오.
  4. 창의 오른쪽에 있는 서버 목록 탭에서 서버 목록 분할창에 있는 추가 아이콘 (+) 을 클릭하십시오.
  5. 비전 서버 추가 창에서 다음 매개변수를 구성하십시오.
    매개변수
    주소 QRadar Console의 IP 주소입니다.
    포트 514
    버전 목록에서 최신 버전을 선택하십시오. 이는 목록의 마지막 항목입니다.
  6. 확인 을 클릭하여 AppWall 이 QRadar에 연결할 수 있는지 확인하십시오.
  7. 제출저장을 클릭하십시오.
  8. 적용 > 확인을 클릭하십시오.