Sourcefire Intrusion Sensor 구성
Sourcefire 침입 센서를 구성하려면 정책 경보를 사용으로 설정하고 이벤트를 QRadar에 전달하도록 어플라이언스를 구성해야 합니다.
프로시저
- Sourcefire 사용자 인터페이스에 로그인하십시오.
- 탐색 메뉴에서 침입 센서 > 감지 정책 > 편집을 선택하십시오.
- 활성 정책을 선택하고 편집을 클릭하십시오.
- 경보를 클릭하십시오.
- 상태 필드에서 정책에 대한 syslog 경보를 사용으로 설정하도록 선택하십시오.
- 기능 목록에서 경보를 선택하십시오.
- 우선순위 목록에서 경보를 선택하십시오.
- 로깅 호스트 필드에 QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
- 저장을 클릭하십시오.
- 탐색 메뉴에서 침입 센서 > 감지 정책 > 적용을 선택하십시오.
- 적용을 클릭하십시오.
다음에 수행할 작업
이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.