NGINX HTTP Server

IBM QRadar DSM for NGINX HTTP Server 는 NGINX HTTP Server 디바이스에서 Syslog 이벤트를 수집합니다.

NGINX HTTP Server 를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(http://www.ibm.com/support)에서 RPM을 다운로드할 수 있습니다. QRadar Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
    • Apache HTTP Server DSM RPM
    • NGINX HTTP Server DSM RPM
  2. QRadar에 이벤트를 보내도록 NGINX HTTP Server 디바이스를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에 NGINX HTTP Server 로그 소스를 추가하십시오. 다음 표에서는 NGINX HTTP Server에서 Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
    표 1. NGINX HTTP Server Syslog 로그 소스 매개변수
    매개변수
    로그 소스 유형 NGINX HTTP Server
    프로토콜 구성 Syslog
    로그 소스 ID 로그 소스를 식별하는 IPv4 주소 또는 호스트 이름입니다. 네트워크에 단일 관리 콘솔에 연결된 여러 디바이스에 있는 경우 이벤트를 작성한 개별 디바이스의 IP 주소를 지정하십시오. 고유 ID (예: IP 주소) 는 이벤트 검색이 관리 콘솔을 모든 이벤트의 소스로 식별하지 못하게 합니다.