Broadcom Symantec SiteMinder 에 대한 Syslog 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우, Syslog 프로토콜을 사용하여 QRadar Console 에서 Broadcom Symantec SiteMinder 로그 소스를 추가하십시오.
Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
| 매개변수 | 값 |
|---|---|
| Log Source name | 로그 소스의 이름을 입력하십시오. |
| Log Source description | 로그 소스에 대한 설명을 입력하십시오. |
| Log Source type | CA SiteMinder |
| Protocol Configuration | syslog |
| Log Source Identifier | Symantec SiteMinder 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오. |
| Enabled | 로그 소스를 사용하려면 이 선택란을 선택하십시오. 기본적으로 이 선택란은 선택되어 있습니다. |
| Credibility | 목록에서 로그 소스의 신뢰성 값을 입력하십시오. 범위는 0 - 10입니다. 신뢰성은 소스 디바이스의 신뢰성 등급으로 판별되는 이벤트 또는 오펜스의 무결성을 표시합니다. 여러 소스에서 동일한 이벤트를 보고하는 경우 신뢰성이 증가합니다. 기본값은 5입니다. |
| Target Event Collector | 목록에서 로그 소스의 대상으로 사용할 대상 이벤트 콜렉터를 선택하십시오. |
| Coalescing Events | 로그 소스가 이벤트를 통합(번들)할 수 있게 하려면 이 선택란을 선택하십시오. 자동으로 감지된 로그 소스는 관리 탭에서 액세스할 수 있는 시스템 설정 창의 통합 이벤트 목록에 구성되는 기본값을 사용합니다. 그러나, 새 로그 소스를 작성하거나 자동으로 감지된 로그 소스에 대한 구성을 업데이트할 때, 각 로그 소스에 대해 이 선택란을 구성하여 기본값을 겹쳐쓸 수 있습니다. 자세한 내용은 IBM® QRadar® 관리 가이드.에서 확인할 수 있습니다 |
| Store Event Payload | QRadar 가 이벤트 페이로드를 저장하거나 저장하지 않도록 하려면 이 선택란을 선택하십시오. 자동으로 감지된 로그 소스는 관리 탭에서 액세스할 수 있는 시스템 설정 창의 이벤트 페이로드 저장 목록에서 기본값을 사용합니다. 새 로그 소스를 작성하거나 자동으로 감지된 로그 소스에 대한 구성을 업데이트할 때, 각 로그 소스에 대해 이 선택란을 구성하여 기본값을 겹쳐쓸 수 있습니다. 자세한 정보는 IBM QRadar 관리 안내서 를 참조하십시오. |