Trend Micro Deep Security에서 모든 이벤트를 수집하려면 IBM
QRadar 를 Syslog 서버로 지정하고 Trend Micro Deep Security 디바이스에서 Syslog 형식을 구성해야 합니다.
시작하기 전에
Deep Security Manager가 Trend Micro Deep Security Device에 설치 및 구성되어 있는지 확인하십시오.
프로시저
- 을 클릭하십시오.
- 관리자 섹션의 시스템 이벤트 알림 분할창에서 원격 컴퓨터로 시스템 이벤트 전달 (Syslog를 통해) 옵션을 사용으로 설정하십시오.
- QRadar 시스템의 호스트 이름 또는 IP 주소를 입력하십시오.
- UDP 포트에 대해 514 를 입력하십시오.
- 사용할 Syslog 기능 을 선택하십시오.
- Syslog 형식에 대해 LEEF 를 선택하십시오.
주: Trend Micro Deep Security는 Deep Security Manager에서 LEEF 형식으로만 이벤트를 보냅니다. SIEM 탭에서 직접 전달 옵션을 선택하는 경우, Syslog 형식에 대해 Log Event Extended Format 2.0 을 선택할 수 없습니다.