QRadar 에서 FireEye 로그 소스 구성
IBM QRadar 는 QRadar Console이 FireEye 이벤트를 수신한 후 자동으로 로그 소스를 작성합니다. QRadar 가 FireEye 이벤트를 자동으로 감지하지 않는 경우 이벤트 로그를 수집하려는 각 인스턴스에 대한 로그 소스를 수동으로 추가할 수 있습니다.
이 태스크에 대한 정보
QRadar 7.3.1 이상을 사용 중인 경우 QRadar Log Source Management 앱을 사용하여 로그 소스를 추가할 수 있습니다.
QRadar 7.5.0 업데이트 패키지 4이상에서 로그 소스 아이콘을 클릭하면 QRadar Log Source Management 앱이 열립니다.
프로시저
- QRadar에 로그인
- 관리 탭을 클릭하십시오.
- 탐색 메뉴에서 데이터 소스를 클릭하십시오.
- 로그 소스 아이콘을 클릭하십시오.
- 추가를 클릭하십시오.
- 로그 소스 유형 목록에서 FireEye를 선택하십시오.
- 프로토콜 구성 목록을 사용하여 Syslog를 선택하십시오.
- 로그 소스 ID 필드에 FireEye 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오.
- 나머지 매개변수를 구성하십시오.
- 저장을 클릭하십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오.