관리 에이전트에 대한 TLS 로그 소스 대상 작성

암호화된 이벤트를 IBM® Security QRadar® 어플라이언스에 전송하려면 TLS 대상을 작성하십시오. WinCollect 를 사용 중인 기존 로그 소스의 경우 이벤트가 암호화되도록 사용자가 작성한 TLS 대상을 사용하는지 확인해야 합니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. TLS 로그 소스 대상을 작성합니다.
    1. 데이터 소스 > WinCollect를 클릭하십시오.
    2. WinCollect 창에서 대상 > 추가를 클릭하십시오.
    3. 대상에 이름을 지정하고 콘솔의 IP 주소 또는 호스트 이름을 지정하십시오.
    4. 프로토콜 메뉴에서 TCP/TLS (암호화됨)를 선택하십시오.
    5. BEGINEND 행을 포함하여 인증서를 붙여넣으십시오.
      /opt/qradar/conf/trusted_certificates/syslog-tls.cert에서 자체 서명 인증서를 찾으십시오.
    6. 저장을 클릭하십시오.
  3. 로그 소스 유형이 Universal DSM 이고 프로토콜 유형이 TLS Syslog인 TLS Syslog 로그 소스를 작성하십시오.
    로그 소스 추가에 대한 자세한 정보는 이벤트를 수신하기 위한 로그 소스 추가(https: //www.ibm.com/docs/en/qradar - common?topic = app-adding-log-source-receive-events)의 내용을 참조하십시오.