IBM SAN 볼륨 컨트롤러

IBM QRadar DSM IBM® SAN 볼륨 컨트롤러는 IBM SAN 볼륨 컨트롤러에서 이벤트를 수집합니다.

중요: 이 DSM은 IBM SAN Volume Controller의 클라우드 계정 작성, 업데이트, 제거 및 클라우드 백업 활동 이벤트와 관련된 모니터링 및 보호를 포함하는 CADF (Cloud Auditing Data Federation) 이벤트 형식만 지원합니다.
다음 표에서는 IBM SAN Volume Controller DSM의 스펙에 대해 설명합니다.
표 1. IBM SAN Volume Controller DSM 스펙
스펙
제조업체 IBM
DSM 이름 IBM SAN 볼륨 컨트롤러
RPM 파일 이름 DSM-IBMSANVolumeController-QRadar_version-build_number.noarch.rpm
지원되는 버전 해당사항 없음
프로토콜 Syslog
이벤트 형식 CADF
기록되는 이벤트 유형 활동, 제어 및 모니터 감사 이벤트
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 IBM SAN Volume Controller웹 사이트 (http://www-03.ibm.com/systems/storage/software/virtualization/svc/)
IBM SAN Volume Controller를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM Support웹 사이트에서 다음 RPM의 최신 버전을 QRadar Console에 나열된 순서대로 다운로드하여 설치하십시오.
    • DSMCommon RPM
    • IBM SAN 볼륨 컨트롤러 DSM RPM
  2. QRadar에 syslog 이벤트를 전송하도록 IBM SAN Volume Controller 서버를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에서 IBM SAN Volume Controller 로그 소스를 추가하십시오. 다음 표에서는 IBM SAN Volume Controller 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
    표 2. IBM SAN Volume Controller 로그 소스 매개변수
    매개변수
    로그 소스 유형 IBM SAN 볼륨 컨트롤러
    프로토콜 구성 Syslog
    로그 소스 ID IBM SAN Volume Controller 서버의 IP 주소 또는 호스트 이름입니다.
  4. QRadar 가 올바르게 구성되었는지 확인하려면 다음 표를 검토하여 구문 분석된 이벤트 메시지의 예제를 확인하십시오.
    중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
    다음 표는 IBM SAN Volume Controller의 샘플 이벤트 메시지를 표시합니다.
    표 3. IBM SAN Volume Controller 샘플 메시지
    이벤트 이름 하위 레벨 카테고리 샘플 로그 메시지
    백업 성공 백업 활동 완료
    Oct 12 20:02:33 Cluster_<IP_address> IBM2145: {"typeURI": "http://example.com/cloud/audit/1.0/event","eventTime": "2016-10-12T20:02:30.000000+0000","target": {"typeURI": "service/storage/object","id": "0","name": "username"},"observer": {"typeURI": "service/network/cluster/logger","id": "10032004394","name": "username"},"tags": ["Backup"],"eventType": "activity","measurements": [{"metric": {"metricId": "www.example.com/svc/Cloud/Backup_Time/0000000000/000/0","name": "Time of backup being copied or restored","unit": "YYMMDDHHMMSS"},"result": "2016/10/12/20/02/30"},{"metric": {"metricId": "www.example.com/svc/Cloud/Backup_Generation_Number/0000000000/000/0","name": "Volume backup generation number","unit": "Natural Number"},"result": "1"}],"initiator": {"typeURI": "service/network/node","host": {"address": "<IP_address>"},"attachments": [{"content":"6005076400C8010E5000000000000000","typeURI": "text/plain","name": "volume_uuid"}],"name": "username","id": "1"},"reason": {"reasonCode": "200","reasonType": "http://www.example.com/assignments/http-status-codes/http-status-codes.xml"},"action": "backup","outcome": "success","id": "xxxxxxxxxxx-xxxxxxxxxx-xxx"}