QRadar 와의 통신을 위해 Trend Micro Deep Discovery Analyzer 인스턴스 구성
Trend Micro Deep Discovery Analyzer 이벤트를 수집하려면 로깅을 사용으로 설정하도록 써드파티 인스턴스를 구성하십시오.
프로시저
- Deep Discovery Analyzer 웹 콘솔에 로그인하십시오.
- Deep Discovery Analyzer V5.0을 구성하려면 다음 단계를 수행하십시오.
- 관리 > 로그 설정을 클릭하십시오.
- syslog 서버에 로그 전달을 선택하십시오.
- 로그 형식으로 LEEF 를 선택하십시오.
- 이벤트를 전달하는 데 사용할 프로토콜을 선택하십시오.
- Syslog 서버 필드에 QRadar 콘솔 또는 이벤트 콜렉터의 호스트 이름 또는 IP 주소를 입력하십시오.
- 포트 필드에 514를 입력하십시오.
- Deep Discovery Analyzer V5.5를 구성하려면 다음 단계를 수행하십시오.
- 관리 > 로그 설정을 클릭하십시오.
- syslog 서버에 로그 전송을 선택하십시오.
- 서버 필드에 QRadar 콘솔 또는 이벤트 콜렉터의 호스트 이름 또는 IP 주소를 입력하십시오.
- 포트 필드에 514를 입력하십시오.
- 이벤트를 전달하는 데 사용할 프로토콜을 선택하십시오.
- 로그 형식으로 LEEF 를 선택하십시오.
- Deep Discovery Analyzer V5.8 또는 V6.0을 구성하려면 다음 단계를 수행하십시오.
- 관리 > 통합 제품/서비스 > 로그 설정을 클릭하십시오.
- syslog 서버에 로그 전송을 선택하십시오.
- 서버 주소 필드에 QRadar 콘솔 또는 이벤트 콜렉터의 호스트 이름 또는 IP 주소를 입력하십시오.
- 포트 필드에 포트 번호를 입력하십시오. 주: Trend Micro는 UDP: 514, TCP: 601및 SSL: 443과 같은 기본 syslog 포트를 사용할 것을 제안합니다.
- 이벤트를 전달하는 데 사용할 프로토콜 (UDP/TCP/SSL) 을 선택하십시오.
- 로그 형식으로 LEEF 를 선택하십시오.
- syslog 서버로 전송할 로그의 범위 를 선택하십시오.
- 선택사항: syslog 서버로의 데이터 전송에서 로그를 제외하려면 확장 선택란을 선택하십시오.
- 저장을 클릭하십시오.