Universal CEF
IBM
QRadar DSM for Universal CEF는 CEF (Common Event Format) 로 이벤트를 생성하는 모든 디바이스에서 이벤트를 승인합니다.
다음 표는 Universal CEF DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| DSM 이름 | Universal CEF |
| RPM 파일 이름 | DSM-UniversalCEF-Qradar_version-build_number.noarch.rpm |
| 프로토콜 | Syslog 로그 파일 |
| 이벤트 형식 | 공통 이벤트 형식 (CEF). CEF:0 이 지원됩니다. |
| 기록되는 이벤트 유형 | CEF 형식화된 이벤트 |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
CEF 형식 이벤트를 생성하는 디바이스에서 QRadar로 이벤트를 전송하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar
Console에 설치합니다:
- DSMCommon RPM
- Universal CEF RPM
- QRadar 콘솔에서 Universal CEF 로그 소스를 추가하십시오. Universal CEF에 특정한 다음 값을 사용하십시오.
매개변수 설명 로그 소스 유형 Universal CEF 프로토콜 구성 Syslog 또는 로그 파일 - QRadar에 이벤트를 전송하도록 써드파티 디바이스를 구성하십시오. 써드파티 디바이스 구성 방법에 대한 자세한 정보는 공급업체 문서를 참조하십시오.
- Universal CEF 이벤트에 대한 이벤트 맵핑을 구성하십시오.