HCL BigFix SOAP 프로토콜 구성 옵션 (이전에는 IBM BigFix로 알려짐)

HCL BigFix 어플라이언스에서 LEEF (Log Event Extended Format) 형식의 이벤트를 수신하려면 HCL BigFix SOAP 프로토콜을 사용하는 로그 소스를 구성하십시오.

중요: HCL BigFix 는 이전에는 IBM BigFix로 알려져 있습니다.

이 프로토콜에는 HCL BigFix 버전 8.2.x - 9.5.2및 HCL BigFix용 Web Reports 애플리케이션이 필요합니다.

BigFix 은 HTTP 또는 HTTPS 를 통해 30초 간격으로 이벤트를 검색하는 아웃바운드/액티브 프로토콜입니다. 이벤트가 검색되면, BigFix 이벤트를 분석하고 분류합니다.

다음 표에서는 HCL BigFix SOAP 프로토콜에 대한 프로토콜 특정 매개변수를 설명합니다.
표 1. IBM BigFix SOAP 프로토콜 매개변수
매개변수 설명
Protocol Configuration HCL BigFix SOAP
Log Source Identifier

HCL BigFix 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오.

IP 주소 또는 호스트 이름은 HCL BigFix 를 QRadar의 고유 이벤트 소스로 식별합니다.

Use HTTPS HTTPS와 연결하기 위해 인증서가 필요한 경우 필요한 인증서를 /opt/qradar/conf/trusted_certificates 디렉토리에 복사하십시오. 파일 확장자가 .crt, .cert 또는 .der인 인증서가 지원됩니다. 로그 소스를 저장하고 배치하기 전에 인증서를 신뢰할 수 있는 인증서 디렉토리에 복사하십시오.
SOAP Port 기본적으로 포트 80은 HCL BigFix와 통신하기 위한 포트 번호입니다. 대부분의 구성에서는 HTTPS 통신을 위해 포트 443을 사용합니다.
Username BigFix에 액세스하는 데 사용하는 사용자 이름입니다.
Password BigFix에 액세스하는 데 사용하는 비밀번호입니다.
Polling Interval (In Minutes) 새 데이터를 확인하기 위해 로그 파일을 조회하는 간격 (분) 입니다. 기본값은 15분입니다. 폴링 간격의 최소값은 1분이고 최대값은 60분입니다.