QRadar Cloud Visibility 와 통신하도록 Microsoft Azure 서비스 구성

QRadar Cloud Visibility 에서 모니터해야 하는 관련 로그 소스 유형 및 로그 소스를 추가하여 QRadar® Cloud Visibility 앱과 통신하도록 Microsoft Azure 를 구성할 수 있습니다.

시작하기 전에

앱을 구성하려면 QRadar 관리자 권한이 있어야 합니다.

Microsoft Azure 서비스를 앱에 추가하기 전에 초기 구성을 완료하십시오. QRadar Cloud Visibility와 통신하도록 클라우드 서비스 제공자 구성을 참조하십시오.

프로시저

  1. 관리 탭에서 > Cloud Visibility > 구성을 클릭하십시오.
  2. Azure 탭을 클릭하고 Microsoft Azure 대시보드 사용 선택란을 선택하십시오.
  3. 로그 소스에서 선택한 이벤트의 오펜스가 오펜스 개요 차트에 표시되도록 서비스에 대한 로그 소스 유형 및 로그 소스를 구성하십시오.
    총 100개의 로그 소스 및 로그 소스 유형까지 설정할 수 있습니다. 구성에서 로그 소스 또는 로그 소스 유형을 제거할 수 있습니다.
  4. 변경사항을 저장하려면 설정 을 클릭하십시오.