Sourcefire Intrusion Sensor 구성

Sourcefire 침입 센서를 구성하려면 정책 경보를 사용으로 설정하고 이벤트를 QRadar에 전달하도록 어플라이언스를 구성해야 합니다.

프로시저

  1. Sourcefire 사용자 인터페이스에 로그인하십시오.
  2. 탐색 메뉴에서 침입 센서 > 감지 정책 > 편집을 선택하십시오.
  3. 활성 정책을 선택하고 편집을 클릭하십시오.
  4. 경보를 클릭하십시오.
  5. 상태 필드에서 정책에 대한 syslog 경보를 사용으로 설정하도록 선택하십시오.
  6. 기능 목록에서 경보를 선택하십시오.
  7. 우선순위 목록에서 경보를 선택하십시오.
  8. 로깅 호스트 필드에 QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
  9. 저장을 클릭하십시오.
  10. 탐색 메뉴에서 침입 센서 > 감지 정책 > 적용을 선택하십시오.
  11. 적용을 클릭하십시오.

다음에 수행할 작업

이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.