Cisco ACS에 대한 UDP Multiline Syslog 로그 소스 매개변수

Cisco ACS DSM for IBM QRadar 는 UDP Multiline Syslog 프로토콜을 사용하도록 구성된 로그 소스가 있는 Cisco ACS 어플라이언스로부터 syslog 이벤트를 채택합니다.

QRadar 가 자동으로 로그 소스를 발견하지 않으면 UDP Multiline Syslog 프로토콜을 사용하여 QRadar Console 에서 Cisco ACS 로그 소스를 추가하십시오.

다음 표에서는 Cisco ACS에서 UDP Multiline Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Cisco ACS DSM에 대한 UDP Multiline Syslog 로그 소스 매개변수
매개변수
Log Source type Cisco ACS
Protocol Configuration UDP Multiline Syslog
Log Source Identifier

소스 데이터의 패킷 IP 주소입니다.

고급 옵션 표시 를 선택하고 게이트웨이 로그 소스로 사용 옵션을 선택하는 경우, 로그 소스 ID 는 올바른 값일 수 있으며 특정 서버를 참조할 필요가 없습니다. 로그 소스 ID로그 소스 이름과 동일한 값일 수 있습니다. 둘 이상의 Cisco ACS 로그 소스가 구성되어 있는 경우 첫 번째 로그 소스를 ciscoacs1로, 두 번째 로그 소스를 ciscoacs2로, 세 번째 로그 소스를 ciscoacs3로 식별할 수 있습니다.

게이트웨이 사용에 대한 자세한 정보는 UDP 멀티라인 syslog 프로토콜 구성 옵션을 참조하십시오.

Listen Port QRadar가 수신 UDP 다중 라인 Syslog 이벤트를 승인하기 위해 사용하는 기본 포트 번호는 517입니다.

다른 포트를 사용할 수 있습니다. 유효한 포트 범위는 1 - 65535입니다.

Message ID Pattern

\s(\d{10})\s

Event Formatter

목록에서 Cisco ACS 다중 라인을 선택하십시오.

UDP 다중 라인 Syslog 프로토콜 매개변수 및 해당 값의 전체 목록은 UDP 다중 라인 syslog 프로토콜 구성 옵션을 참조하십시오.