Universal CEF

IBM QRadar DSM for Universal CEF는 CEF (Common Event Format) 로 이벤트를 생성하는 모든 디바이스에서 이벤트를 승인합니다.
다음 표는 Universal CEF DSM의 스펙을 식별합니다.
표 1. Universal CEF DSM 스펙
스펙
DSM 이름 Universal CEF
RPM 파일 이름 DSM-UniversalCEF-Qradar_version-build_number.noarch.rpm
프로토콜 Syslog

로그 파일

이벤트 형식 공통 이벤트 형식 (CEF). CEF:0 이 지원됩니다.
기록되는 이벤트 유형 CEF 형식화된 이벤트
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
CEF 형식 이벤트를 생성하는 디바이스에서 QRadar로 이벤트를 전송하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다:
    • DSMCommon RPM
    • Universal CEF RPM
  2. QRadar 콘솔에서 Universal CEF 로그 소스를 추가하십시오. Universal CEF에 특정한 다음 값을 사용하십시오.
    매개변수 설명
    로그 소스 유형 Universal CEF
    프로토콜 구성 Syslog 또는 로그 파일
  3. QRadar에 이벤트를 전송하도록 써드파티 디바이스를 구성하십시오. 써드파티 디바이스 구성 방법에 대한 자세한 정보는 공급업체 문서를 참조하십시오.
  4. Universal CEF 이벤트에 대한 이벤트 맵핑을 구성하십시오.