QRadar 와 통신하도록 Trend Micro Apex Central 구성

IBM QRadar에 CEF (Common Event Format) 이벤트를 전달하도록 Trend Micro Apex 중앙 디바이스를 구성하십시오.

프로시저

  1. 관리자로 Apex Central 콘솔에 로그인하십시오.
  2. syslog 설정을 구성하십시오.
    1. 발견 > 알림 > 알림 메소드 설정을 클릭하십시오.
    2. Syslog 설정 섹션에서 다음 매개변수를 구성하십시오.
      표 1. Syslog 설정 매개변수
      매개변수
      Server IP address syslog 서버의 IPv4 또는 IPv6 주소입니다.
      Port syslog 서버의 포트 번호입니다.
      Facility 기능 코드를 선택하십시오.
    3. 저장을 클릭하십시오.
  3. syslog 전달을 사용으로 설정하십시오.
    1. 관리 > 설정 > Syslog 설정을 클릭하십시오.
    2. syslog 전달 사용 선택란을 선택하십시오.
    3. QRadar에 이벤트를 전송하려면 다음 syslog 전달 매개변수를 구성하십시오.
      표 2. Syslog 전달 매개변수
      매개변수
      Server address QRadar Console 또는 Event Collector의 IP 주소입니다.
      Port
      • SSL/TLS-6514 (기본 포트)
      • TCP-514
      • UDP-514
      Protocol
      • SSL/TLS
      • TCP
      • UDP
      Format CEF
      Log type 목록에서 보안 로그 를 선택한 후 QRadar에 전달할 이벤트 유형을 선택하십시오.
    4. 연결을 테스트하려면 연결 테스트를 클릭하십시오.
    5. 저장을 클릭하십시오.

    Trend Micro Apex Central 구성에 대한 자세한 정보는 Trend Micro 기술 지원 문서 (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo) 를 참조하십시오.