STEALTHbits StealthINTERCEPT에서 분석 로그 수집

STEALTHbits StealthINTERCEPT,에서 모든 분석 로그를 수집하려면 IBM QRadar을 syslog 서버로 지정하고 메시지 형식을 구성해야 합니다.

프로시저

  1. STEALTHbits StealthINTERCEPT 서버에 로그인하십시오.
  2. 관리 콘솔을 시작하십시오.
  3. 구성 > Syslog 서버를 클릭하십시오.
  4. 다음 매개변수를 구성하십시오.
    매개변수 설명
    호스트 주소 QRadar Console 의 IP 주소
    포트 514
  5. 맵핑 파일 가져오기를 클릭하십시오.
  6. SyslogLeefTemplate.txt 파일을 선택하고 Enter 키를 누릅니다.
  7. 저장을 클릭하십시오.
  8. 관리 콘솔에서 조치를 클릭하십시오.
  9. 가져온 맵핑 파일을 선택한 후 Syslog에 보내기 선택란을 선택하십시오.
    팁: 이벤트 DB로 보내기 선택란을 선택된 상태로 두십시오. StealthINTERCEPT는 이벤트 데이터베이스를 사용하여 보고서를 생성합니다.
  10. 추가를 클릭하십시오.