Cisco Duo에 대한 Cisco Duo 프로토콜 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Cisco Duo 프로토콜을 사용하여 QRadar Console 에 Cisco Duo 로그 소스를 추가하십시오.

Cisco Duo 프로토콜을 사용하는 경우 구성해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Cisco Duo Admin API에서 인증 이벤트를 수집하기 위해 특정 값이 필요한 매개변수에 대해 설명합니다.
표 1. Cisco Duo DSM의 Cisco Duo 로그 소스 매개변수
매개변수
Log Source type Cisco 듀오
Protocol Configuration Cisco 듀오
Log Source Identifier Cisco Duo의 이벤트에 대한 ID로 로그 소스의 고유 이름을 입력하십시오.

Cisco Duo 기본 워크플로우를 사용하는 경우 로그 소스 ID 매개변수의 값은 Host 매개변수와 일치해야 합니다. Cisco Duo 기본 워크플로우가 수정되면 로그 소스 IDPostEvents 섹션에서 사용되는 소스 값 ( source="${/host}" ) 과 일치해야 합니다. 자세한 정보는 Cisco Duo 프로토콜 워크플로우를 참조하십시오.

Cisco Duo 프로토콜 매개변수 및 해당 값의 전체 목록은 Cisco Duo 프로토콜 구성 옵션을 참조하십시오.