시만텍 암호화 관리 서버와 통신하도록 시만텍 암호화 관리 서버 구성하기 QRadar®

syslog 이벤트를 IBM QRadar에 전달하려면 외부 로깅을 사용으로 설정하십시오.

프로시저

  1. 웹 브라우저에서 Encryption Management 서버의 관리 인터페이스에 로그인하십시오.

    https://<Encryption Management Server IP address>:9000

  2. 설정을 클릭하십시오.
  3. 외부 Syslog 사용 선택란을 선택하십시오.
  4. 프로토콜 목록에서 UDP 또는 TCP를 선택하십시오.

    기본적으로 QRadar 는 포트 514를 사용하여 UDP syslog 또는 TCP syslog 이벤트 메시지를 수신합니다.

  5. 호스트 이름 필드에 QRadar Console 또는 Event Collector의 IP 주소를 입력하십시오.
  6. Port 필드에 514를 입력하십시오.
  7. 저장을 클릭하십시오.

    구성이 완료되었습니다. Symantec Encryption Management Server 이벤트가 자동으로 감지될 때 로그 소스가 QRadar 에 추가됩니다. Symantec Encryption Management Server에 의해 QRadar 로 전달되는 이벤트는 QRadar로그 보기 탭에 표시됩니다.