QRadar 와 통신하도록 Trend Micro Apex Central 구성
IBM QRadar에 CEF (Common Event Format) 이벤트를 전달하도록 Trend Micro Apex 중앙 디바이스를 구성하십시오.
프로시저
- 관리자로 Apex Central 콘솔에 로그인하십시오.
- syslog 설정을 구성하십시오.
- 발견 > 알림 > 알림 메소드 설정을 클릭하십시오.
- Syslog 설정 섹션에서 다음 매개변수를 구성하십시오.
표 1. Syslog 설정 매개변수 매개변수 값 Server IP address syslog 서버의 IPv4 또는 IPv6 주소입니다. Port syslog 서버의 포트 번호입니다. Facility 기능 코드를 선택하십시오. - 저장을 클릭하십시오.
- syslog 전달을 사용으로 설정하십시오.
- 관리 > 설정 > Syslog 설정을 클릭하십시오.
- syslog 전달 사용 선택란을 선택하십시오.
- QRadar에 이벤트를 전송하려면 다음 syslog 전달 매개변수를 구성하십시오.
표 2. Syslog 전달 매개변수 매개변수 값 Server address QRadar Console 또는 Event Collector의 IP 주소입니다. Port - SSL/TLS-6514 (기본 포트)
- TCP-514
- UDP-514
Protocol - SSL/TLS
- TCP
- UDP
Format CEF Log type 목록에서 보안 로그 를 선택한 후 QRadar에 전달할 이벤트 유형을 선택하십시오. - 연결을 테스트하려면 연결 테스트를 클릭하십시오.
- 저장을 클릭하십시오.
Trend Micro Apex Central 구성에 대한 자세한 정보는 Trend Micro 기술 지원 문서 (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo) 를 참조하십시오.