암호화된 이벤트를 IBM® Security QRadar® 어플라이언스에 전송하려면 TLS 대상을 작성하십시오. WinCollect 를 사용 중인 기존 로그 소스의 경우 이벤트가 암호화되도록 사용자가 작성한 TLS 대상을 사용하는지 확인해야 합니다.
프로시저
- 관리 탭을 클릭하십시오.
- TLS 로그 소스 대상을 작성합니다.
- 를 클릭하십시오.
- WinCollect 창에서 를 클릭하십시오.
- 대상에 이름을 지정하고 콘솔의 IP 주소 또는 호스트 이름을 지정하십시오.
- 프로토콜 메뉴에서 TCP/TLS (암호화됨)를 선택하십시오.
- BEGIN 및 END 행을 포함하여 인증서를 붙여넣으십시오.
/opt/qradar/conf/trusted_certificates/syslog-tls.cert에서 자체 서명 인증서를 찾으십시오.
- 저장을 클릭하십시오.
- 로그 소스 유형이 Universal DSM 이고 프로토콜 유형이 TLS Syslog인 TLS Syslog 로그 소스를 작성하십시오.
로그 소스 추가에 대한 자세한 정보는
이벤트를 수신하기 위한 로그 소스 추가(https: //www.ibm.com/docs/en/qradar - common?topic = app-adding-log-source-receive-events)의 내용을 참조하십시오.