QRadar 와의 통신을 위해 Trend Micro Deep Discovery Analyzer 인스턴스 구성

Trend Micro Deep Discovery Analyzer 이벤트를 수집하려면 로깅을 사용으로 설정하도록 써드파티 인스턴스를 구성하십시오.

프로시저

  1. Deep Discovery Analyzer 웹 콘솔에 로그인하십시오.
  2. Deep Discovery Analyzer V5.0을 구성하려면 다음 단계를 수행하십시오.
    1. 관리 > 로그 설정을 클릭하십시오.
    2. syslog 서버에 로그 전달을 선택하십시오.
    3. 로그 형식으로 LEEF 를 선택하십시오.
    4. 이벤트를 전달하는 데 사용할 프로토콜을 선택하십시오.
    5. Syslog 서버 필드에 QRadar 콘솔 또는 이벤트 콜렉터의 호스트 이름 또는 IP 주소를 입력하십시오.
    6. 포트 필드에 514를 입력하십시오.
  3. Deep Discovery Analyzer V5.5를 구성하려면 다음 단계를 수행하십시오.
    1. 관리 > 로그 설정을 클릭하십시오.
    2. syslog 서버에 로그 전송을 선택하십시오.
    3. 서버 필드에 QRadar 콘솔 또는 이벤트 콜렉터의 호스트 이름 또는 IP 주소를 입력하십시오.
    4. 포트 필드에 514를 입력하십시오.
    5. 이벤트를 전달하는 데 사용할 프로토콜을 선택하십시오.
    6. 로그 형식으로 LEEF 를 선택하십시오.
  4. Deep Discovery Analyzer V5.8 또는 V6.0을 구성하려면 다음 단계를 수행하십시오.
    1. 관리 > 통합 제품/서비스 > 로그 설정을 클릭하십시오.
    2. syslog 서버에 로그 전송을 선택하십시오.
    3. 서버 주소 필드에 QRadar 콘솔 또는 이벤트 콜렉터의 호스트 이름 또는 IP 주소를 입력하십시오.
    4. 포트 필드에 포트 번호를 입력하십시오.
      주: Trend Micro는 UDP: 514, TCP: 601및 SSL: 443과 같은 기본 syslog 포트를 사용할 것을 제안합니다.
    5. 이벤트를 전달하는 데 사용할 프로토콜 (UDP/TCP/SSL) 을 선택하십시오.
    6. 로그 형식으로 LEEF 를 선택하십시오.
    7. syslog 서버로 전송할 로그의 범위 를 선택하십시오.
    8. 선택사항: syslog 서버로의 데이터 전송에서 로그를 제외하려면 확장 선택란을 선택하십시오.
  5. 저장을 클릭하십시오.