HTTP 신기 로그 소스 매개변수 IBM

QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, HTTP 을 사용하여 QRadar Console 에 IBM® 로그 소스를 추가하십시오.

HTTP 을 사용할 때는 반드시 사용해야 하는 특정 매개변수가 있습니다.

다음 표는 IBM 로부터 HTTP 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
표 1. HTTP 로그 소스 매개변수 IBM
매개변수
Log Source type IBM 보안 트러스티어
Protocol Configuration HTTP 수신기
Log Source Identifier 디바이스를 식별하기 위한 IP 주소, 호스트 이름 또는 임의의 이름입니다.

이름은 로그 소스 유형에 대해 고유해야 합니다.

Listen Port

QRadar® 들어오는 HTTP 리시버 이벤트를 수락하는 데 사용하는 포트입니다. 포트는 IBM 장치에 구성된 포트와 일치해야 합니다. 기본 포트는 12469입니다.

중요: 포트 514를 사용하지 마십시오. 포트 514는 표준 Syslog 리스너가 사용합니다.

HTTP 프로토콜 매개변수와 그 값의 전체 목록은 HTTP 구성 옵션을 참조하십시오.