Ilasoft QJRN/400 에 대한 Syslog 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 syslog 프로토콜을 사용하여 QRadar Console 에서 Cilasoft QJRN/400 로그 소스를 추가하십시오.

syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표는 Cilasoft QJRN/400: 에서 syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Ilasoft QJRN/400 DSM의 Syslog 로그 소스 매개변수
매개변수
Log Source type Cilasoft QJRN/400
Protocol Configuration Syslog

Cilasoft QJRN/400 이 *IFS 옵션을 사용하여 통합 파일 시스템에 이벤트를 기록하도록 구성된 경우, 관리자가 로그 파일을 선택한 후 로그 파일 프로토콜을 구성해야 합니다.

Log Source Identifier Ilasoft QJRN/400 설치의 IP 주소를 입력하십시오.
Enabled 로그 소스를 사용으로 설정하려면 사용 선택란을 선택하십시오.

기본적으로 이 선택란은 선택되어 있습니다.

Credibility 로그 소스의 신뢰성을 선택하십시오. 범위는 0 - 10입니다.

신뢰성은 소스 디바이스의 신뢰성 등급으로 판별되는 이벤트 또는 오펜스의 무결성을 나타냅니다. 여러 소스에서 동일한 이벤트를 보고하는 경우 신뢰성이 증가합니다. 기본값은 5입니다.

Target Event Collector 로그 소스의 대상으로 사용할 대상 이벤트 콜렉터를 선택하십시오.
Coalescing Events 로그 소스가 이벤트를 통합(번들)할 수 있게 하려면 이 선택란을 선택하십시오.

기본적으로 자동으로 감지된 로그 소스는 IBM QRadar의 시스템 설정에서 이벤트 통합 목록의 값을 상속합니다. 로그 소스를 작성하거나 기존 구성을 편집할 때 각 로그 소스에 대해 이 옵션을 구성하여 기본값을 겹쳐쓸 수 있습니다.

Incoming Event Payload 목록에서, 로그 구문 분석 및 저장을 위해 들어오는 이벤트 페이로드 인코더를 선택하십시오.
Store Event Payload 로그 소스가 이벤트 페이로드 정보를 저장할 수 있게 하려면 이벤트 페이로드 저장 선택란을 선택하십시오.

기본적으로 자동으로 감지된 로그 소스는 IBM QRadar의 시스템 설정에서 이벤트 페이로드 저장 목록의 값을 상속합니다. 로그 소스를 작성하거나 기존 구성을 편집할 때 각 로그 소스에 대해 이 옵션을 구성하여 기본값을 겹쳐쓸 수 있습니다.