로깅 풀 구성

로깅 풀은 syslog 이벤트를 수신하는 서버의 풀을 정의하는 데 사용됩니다. 풀에는 사용자가 제공하는 IP 주소, 포트 및 노드 이름이 들어 있습니다.

프로시저

  1. 탐색 메뉴에서 로컬 트래픽 > 을 선택하십시오.
  2. 작성을 클릭하십시오.
  3. 이름 필드에 로깅 풀의 이름을 입력하십시오.

    예: Logging_Pool.

  4. 상태 모니터 필드의 사용 가능 목록에서 TCP 를 선택하고 < <를 클릭하십시오.

    이 클릭 조치는 TCP 옵션을 사용 가능 목록에서 선택됨 목록으로 이동합니다.

  5. 자원 분할창의 노드 이름 목록에서 Logging_Node 또는 로깅 풀 구성에서 정의한 이름을 선택하십시오.
  6. 주소 필드에 QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
  7. 서비스 포트 필드에 514를 입력하십시오.
  8. 추가를 클릭하십시오.
  9. 완료를 클릭하십시오.