HTTP 신기 로그 소스 매개변수 IBM
QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, HTTP 을 사용하여 QRadar Console 에 IBM® 로그 소스를 추가하십시오.
HTTP 을 사용할 때는 반드시 사용해야 하는 특정 매개변수가 있습니다.
다음 표는 IBM 로부터 HTTP 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
| 매개변수 | 값 |
|---|---|
| Log Source type | IBM 보안 트러스티어 |
| Protocol Configuration | HTTP 수신기 |
| Log Source Identifier | 디바이스를 식별하기 위한 IP 주소, 호스트 이름 또는 임의의 이름입니다. 이름은 로그 소스 유형에 대해 고유해야 합니다. |
| Listen Port | QRadar® 들어오는 HTTP 리시버 이벤트를 수락하는 데 사용하는 포트입니다. 포트는 IBM 장치에 구성된 포트와 일치해야 합니다. 기본 포트는 12469입니다. 중요: 포트 514를 사용하지 마십시오. 포트 514는 표준 Syslog 리스너가 사용합니다.
|
HTTP 프로토콜 매개변수와 그 값의 전체 목록은 HTTP 구성 옵션을 참조하십시오.