QRadar 와 통신하도록 Trend Micro Deep Security 구성

Trend Micro Deep Security에서 모든 이벤트를 수집하려면 IBM QRadar 를 Syslog 서버로 지정하고 Trend Micro Deep Security 디바이스에서 Syslog 형식을 구성해야 합니다.

시작하기 전에

Deep Security Manager가 Trend Micro Deep Security Device에 설치 및 구성되어 있는지 확인하십시오.

프로시저

  1. 관리 > 시스템 설정 > SIEM을 클릭하십시오.
  2. 관리자 섹션의 시스템 이벤트 알림 분할창에서 원격 컴퓨터로 시스템 이벤트 전달 (Syslog를 통해) 옵션을 사용으로 설정하십시오.
  3. QRadar 시스템의 호스트 이름 또는 IP 주소를 입력하십시오.
  4. UDP 포트에 대해 514 를 입력하십시오.
  5. 사용할 Syslog 기능 을 선택하십시오.
  6. Syslog 형식에 대해 LEEF 를 선택하십시오.
    주: Trend Micro Deep Security는 Deep Security Manager에서 LEEF 형식으로만 이벤트를 보냅니다. SIEM 탭에서 직접 전달 옵션을 선택하는 경우, Syslog 형식에 대해 Log Event Extended Format 2.0 을 선택할 수 없습니다.