HTTP 을 사용하여 Akamai Kona 로그 소스 구성

HTTP 을 사용하여 QRadar 의 Akamai Kona에서 이벤트를 수집합니다.

HTTP 을 사용하여 이벤트를 수집합니다
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM® Support웹 사이트 에서 다음 RPM의 최신 버전을 QRadar Console에 다운로드하여 설치하십시오.
    • 프로토콜 공통 RPM
    • DSMCommon RPM
    • HTTPReceiver 프로토콜 RPM
    • 아카마이 코나 DSM RPM
  2. QRadar와 통신하도록 Akamai KONA 시스템을 구성하십시오. 자세한 정보는 Akamai에 문의하십시오.
  3. HTTPs클라이언트 인증 옵션을 사용하도록 로그 소스를 구성하려는 경우 Akamai KONA 인증서를 대상 QRadar Event Collector에 복사하십시오.
  4. 통합할 각 Akamai KONA 서버에 대해 QRadar Console에서 로그 소스를 작성하십시오. 모든 필수 매개변수를 구성하십시오. 다음 표를 사용하여 Akamai Kona 특정 매개변수를 구성하십시오.
    표 1. Akamai KONA 로그 소스 매개변수
    매개변수 설명
    로그 소스 유형 Akamai KONA
    프로토콜 구성 HTTP 수신기
    클라이언트 인증서 경로 대상 QRadar Event Collector의 클라이언트 인증서에 대한 절대 파일 경로입니다.

    Akamai KONA 인증서가 이미 Event Collector에 복사되었는지 확인하십시오.

    통신 유형 목록에서 HTTPs클라이언트 인증 옵션을 선택하는 경우 Client Certificate Path 매개변수가 필요합니다.

    청취 포트 Akamai KONA 시스템에 구성된 대상 포트입니다.
    중요: 포트 514를 사용하지 마십시오. 포트 514는 표준 Syslog 리스너가 사용합니다.
    메시지 패턴

    Message Pattern '\{"type' 는 JSON 형식 이벤트용입니다.

    이 프로토콜에 대한 자세한 정보는 HTTP 프로토콜 구성 옵션을 참조하십시오.

    제한사항: 이 통합에서는 수신 Akamai 연결을 위해 방화벽에서 비표준 포트를 열어야 합니다. 내부 프록시를 사용하여 수신 Akamai 연결을 라우팅하십시오. Akamai 데이터 스트림을 QRadar Console에 직접 지정하지 마십시오. 방화벽에서 비표준 포트 열기에 대한 자세한 정보는 네트워크 보안 전문가에게 문의하십시오.