TCP Splunk 용 다중 행 Syslog 로그 소스 매개변수

가 로그 소스를 QRadar 자동으로 감지하지 못하는 경우, TCP 의 다중 행 Syslog 프로토콜을 사용하여 에 QRadar Console Splunk 로그 소스를 추가하십시오.

TCP 의 다중 행 시스로그(Multiline Syslog) 프로토콜을 사용할 때는 반드시 특정 매개변수를 사용해야 합니다.

다음 표는 Splunk 에서 TCP 멀티라인 시스로그 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다:
표 1. TCP Splunk DSM용 다중 행 Syslog 로그 소스 매개변수
매개변수
Log Source type Microsoft Windows Security Event Log
Protocol Configuration TCP Multiline Syslog
Log Source Identifier

Splunk 어플라이언스의 이벤트에 대한 ID로 로그 소스에 대한 호스트 이름 또는 IP 주소를 입력하십시오.

로그 소스 ID는 고유한 값이어야 합니다.

TCP 의 다중 행 Syslog 프로토콜 매개변수 및 해당 값에 대한 전체 목록은 TCP 의 다중 행 Syslog 프로토콜 구성 옵션을 참조하십시오.