SAP 엔터프라이즈 위협 발견을 위한 SAP 엔터프라이즈 위협 발견 경보 API 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 SAP 엔터프라이즈 위협 발견 경보 API 프로토콜을 사용하여 QRadar Console 에서 SAP 엔터프라이즈 위협 발견 로그 소스를 추가하십시오.
SAP Enterprise Threat Detection Alert API 프로토콜을 사용하는 경우 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 SAP 엔터프라이즈 위협 발견에서 SAP 엔터프라이즈 위협 발견 경보 API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | SAP 엔터프라이즈 위협 발견 |
| Protocol Configuration | SAP 엔터프라이즈 위협 발견 경보 API |
| Log Source Identifier | 로그 소스의 고유 ID입니다. 로그 소스 ID는 로그 소스 이름과 동일한 값을 포함하여 임의의 유효한 값일 수 있으며 특정 서버를 참조할 필요가 없습니다. 여러 SAP Enterprise Threat Detection Alert API 로그 소스를 구성한 경우 첫 번째 로그 소스를 SAPETD-1로, 두 번째 로그 소스를 SAPETD-2로, 세 번째 로그 소스를 SAPETD-3으로 식별할 수 있습니다. |
| Server URL | SAP 에 액세스하는 데 사용되는 URL 포트와 함께 지정합니다. 예를 들어, “http://192.0.2.1:8003” 또는 “https://192.0.2.1:9443”.s |
| Username/Password | SAP ETD 서버에 액세스하는 데 필요한 사용자 이름 및 비밀번호를 입력한 후 비밀번호를 올바르게 입력했는지 확인하십시오. 확인 암호는 password 매개변수에 입력한 암호와 동일해야 합니다. 중요: SAP Enterprise Threat Detection의 로그인 시도 한계는 3회입니다. 여러 번의 로그인 시도로 인해 계정이 잠긴 경우 계정이 잠금 해제될 때까지 QRadar 를 SAP Enterprise Threat Detection 서버에 연결할 수 없습니다. 지원을 받으려면 SAP 지원 센터에 문의하십시오.
|
| Use Pattern Filter | 조회를 특정 패턴 필터로만 제한하려면 이 옵션을 선택하십시오. 모든 이벤트를 조회하려면 필드를 지운 채로 두십시오. |
| Pattern Filter ID | 조회를 필터링하는 데 사용되는 패턴 필터 ID입니다. 이 필드는 패턴 필터가 작성될 때 작성되는 UUID를 허용합니다. 필터 ID 는 패턴 필터 ID매개변수의 프로토콜 매개변수 테이블에 언급된 UUID입니다. |
| Use Proxy | QRadar 가 프록시를 사용하여 SAP 엔터프라이즈 위협 발견 경보 API에 액세스하는 경우 프록시 사용을 사용으로 설정하십시오. 프록시에 인증이 필요하면 프록시 호스트 이름 또는 IP, 프록시 포트, 프록시 사용자 이름 및 프록시 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 호스트 이름 또는 IP 및 프록시 포트를 구성하십시오. |
| Automatically Acquire Server Certificates | 목록에서 예 를 선택하면 QRadar 가 자동으로 인증서를 다운로드하고 대상 서버를 신뢰하기 시작합니다. 아니오 를 선택하면 QRadar 는 서버 인증서를 검색하지 않습니다. 참고: SAP HTTPS 설정되어 있는 경우, 유효한 인증서가 필요합니다. 이 값을 예 로 설정하거나 로그 소스에 대한 인증서를 수동으로 검색하십시오.
|
| Recurrence | 새 이벤트에 대한 SAP Enterprise Threat Detection Alert API에 대한 로그 소스 조회 사이의 시간 간격입니다. 이 시간 간격은 시간(H), 분(M) 또는 일(D)입니다. 기본값은 5분(5M)입니다. |
| Throttle | 최대 초당 이벤트 수입니다. 기본값은 5000입니다. |