LDAP 열기

Open LDAP DSM for IBM QRadar 는 로깅 레벨 256을 사용하여 통계 이벤트를 로그하도록 구성된 Open LDAP 설치의 UDP Multiline syslog 이벤트를 채택합니다.

열린 LDAP 이벤트는 포트 514를 사용하여 QRadar 에 전달됩니다. 이벤트는 UDP Multiline syslog 프로토콜에 대해 구성된 포트로 경로 재지정되어야 합니다. QRadar 는 표준 청취 포트 514에서 UDP Multiline syslog를 지원하지 않습니다.

참고: UDP Multiline Syslog 이벤트는 포트 514이외의 사용 중이지 않은 사용 가능한 포트에 지정할 수 있습니다. UDP 다중 라인 Syslog 프로토콜에 지정되는 기본 포트는 포트 517입니다. 포트 517이 이미 네트워크에서 사용 중인 경우 IBM QRadar Administration Guide 또는 IBM Knowledge Center ( https://www.ibm.com/support/knowledgecenter/SS42VS_7.3.0/com.ibm.qradar.doc/c_qradar_adm_common_ports.html?pos=2 ) 에서 QRadar 포트 사용 주제를 참조하십시오. QRadar에서 사용되는 포트 목록을 참조하십시오.
중요: Open LDAP 디바이스에서 선택한 포트 (기본값 517) 로 UDP Multiline syslog 이벤트를 직접 전달하십시오. 이 포트에 직접 이벤트를 전송할 수 없는 경우 UDP Multiline Syslog 이벤트에 대해 IPtables 를 구성하는 백업 방법을 사용할 수 있습니다.