사용자 고유의 QRadar 로그 이벤트 분석

IBM® QRadar® Experience Center 앱을 사용하여 IBM QRadar에서 자체 로그를 업로드하고 분석할 수 있습니다.

시작하기 전에

로그 파일은 syslog 형식이어야 하며 크기가 1GB미만이어야 합니다.

프로시저

  1. IBM QRadar Experience Center 앱을 여십시오.
  2. 다음 단계를 완료하여 QRadar 에 로그 파일을 업로드하십시오.
    1. QRadar를 클릭하십시오.
    2. 업로드할 로그 파일을 선택하고 열기를 클릭하십시오.
  3. 다음을 클릭하십시오.
  4. 선택사항: QRadar 가 로그 소스를 알 수 없음으로 보고하지 않도록 하려면 로그 소스 ID를 구성하십시오.

    QRadar 는 자동 감지할 수 없는 경우에만 로그 소스를 알 수 없음 으로 보고합니다.

  5. QRadar에서 로그 재생 화면에서 재생할 로그 파일 옆에 있는 화살표를 클릭하십시오.
  6. 로그 파일에 의해 생성된 이벤트를 분석하십시오.
    1. 로그 보기 탭을 클릭하십시오.
    2. 검토할 단일 이벤트를 선택하려면 일시정지 아이콘을 클릭하여 스트리밍을 일시정지한 후 이벤트를 두 번 클릭하십시오.

    이벤트 분석에 대한 자세한 정보는 QRadar에서 위협 조사를 참조하십시오.