Raz-Lee iSecurity 에 대한 Syslog 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 Syslog 프로토콜을 사용하여 QRadar Console 에서 Raz-Lee iSecurity 로그 소스를 추가하십시오.
Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표는 Raz-Lee에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개 변수에 대해 설명합니다. iSecurity:
| 매개변수 | 값 |
|---|---|
| Log Source type | Raz-Lee iSecurity |
| Protocol Configuration | Syslog |
| 로그 소스 ID | Raz-Lee iSecurity 디바이스에서 이벤트를 보내는 로그 소스의 IP 주소 또는 호스트 이름입니다. |
| 사용 가능 | 기본적으로 이 선택란은 선택되어 있습니다. |
| 신뢰성 | 로그 소스의 신뢰성 . 범위는 0 - 10입니다. 신뢰성은 소스 디바이스의 신뢰성 등급으로 판별되는 이벤트 또는 오펜스의 무결성을 나타냅니다. 여러 소스에서 동일한 이벤트를 보고하는 경우 신뢰성이 증가합니다. 기본값은 5입니다. |
| 통합 이벤트 | 기본적으로 자동으로 감지된 로그 소스는 QRadar의 시스템 설정에서 이벤트 통합 목록의 값을 상속합니다. 로그 소스를 작성하거나 기존 구성을 편집할 때 각 로그 소스에 대해 이 옵션을 구성하여 기본값을 겹쳐쓸 수 있습니다. |
| 수신 페이로드 인코딩 | 로그를 구문 분석하고 저장하려면 수신 페이로드 인코더 를 선택하십시오. |
| 이벤트 페이로드 저장 | 기본적으로 자동으로 감지된 로그 소스는 QRadar의 시스템 설정 에서 이벤트 페이로드 저장 목록의 값을 상속합니다. 로그 소스를 작성하거나 기존 구성을 편집할 때 각 로그 소스에 대해 이 옵션을 구성하여 기본값을 겹쳐쓸 수 있습니다. |