IBM SmartCloud Orchestrator 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 IBM SmartCloud Orchestrator REST API 프로토콜을 사용하여 QRadar Console 에서 IBM SmartCloud Orchestrator 로그 소스를 추가하십시오.

IBM SmartCloud Orchestrator REST API 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 IBM SmartCloud Orchestrator 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. IBM SmartCloud Orchestrator 로그 소스 매개변수
매개변수
Log Source type IBM SmartCloud Orchestrator
Protocol Configuration IBM SmartCloud 오케스트레이터 REST API
IP or Hostname SmartCloud Orchestrator의 IP 주소 또는 서버 이름입니다.
Username SmartCloud Orchestrator 콘솔 사용자의 사용자 이름입니다.
Password SmartCloud Orchestrator 콘솔 사용자의 비밀번호입니다.
Confirm Password 이 옵션은 비밀번호가 올바르게 입력되었음을 확인합니다.
EPS Throttle

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

기본값은 5000입니다.

Recurrence 이 로그 소스가 데이터를 얻으려고 시도하는 빈도입니다. 가능한 단위는 분, 시간, 일 (기본값은 5분) 입니다.