BeyondTrust 의 Syslog 로그 소스 매개변수 Unix, Linux 및 네트워크 장치의 권한 관리
QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, Syslog 프로토콜을 사용하여 QRadar Console 에 BeyondTrust 권한 관리(Privilege Management for Unix), Linux 및 네트워크 장치 로그 소스를 추가하십시오.
Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
Linux 다음 표는 유닉스용 권한 관리, BeyondTrust 및 네트워크 장치에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
| 매개변수 | 값 |
|---|---|
| Log Source type | BeyondTrust 유닉스, Linux, 네트워크 장치의 권한 관리 |
| Protocol Configuration | syslog |
| Log Source Identifier | 고유한 IP 주소 또는 호스트 이름을 입력하십시오. |
| Store Event Payload | 이벤트 페이로드 저장에서 QRadar 를 사용 또는 사용 안함으로 설정하려면 이 선택란을 선택하십시오. 자동으로 감지된 로그 소스는 관리 탭에서 액세스할 수 있는 시스템 설정 창의 이벤트 페이로드 저장 목록에서 기본값을 사용합니다. 그러나, 새 로그 소스를 작성하거나 자동으로 감지된 로그 소스에 대한 구성을 업데이트할 때, 각 로그 소스에 대해 이 선택란을 구성하여 기본값을 겹쳐쓸 수 있습니다. |