HCL BigFix SOAP 프로토콜 구성 옵션 (이전에는 IBM BigFix로 알려짐)
HCL BigFix 어플라이언스에서 LEEF (Log Event Extended Format) 형식의 이벤트를 수신하려면 HCL BigFix SOAP 프로토콜을 사용하는 로그 소스를 구성하십시오.
중요: HCL BigFix 는 이전에는 IBM BigFix로 알려져 있습니다.
이 프로토콜에는 HCL BigFix 버전 8.2.x - 9.5.2및 HCL BigFix용 Web Reports 애플리케이션이 필요합니다.
BigFix 은 HTTP 또는 HTTPS 를 통해 30초 간격으로 이벤트를 검색하는 아웃바운드/액티브 프로토콜입니다. 이벤트가 검색되면, BigFix 이벤트를 분석하고 분류합니다.
다음 표에서는 HCL BigFix SOAP 프로토콜에 대한 프로토콜 특정 매개변수를 설명합니다.
| 매개변수 | 설명 |
|---|---|
| Protocol Configuration | HCL BigFix SOAP |
| Log Source Identifier | HCL BigFix 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오. IP 주소 또는 호스트 이름은 HCL BigFix 를 QRadar의 고유 이벤트 소스로 식별합니다. |
| Use HTTPS | HTTPS와 연결하기 위해 인증서가 필요한 경우 필요한 인증서를 /opt/qradar/conf/trusted_certificates 디렉토리에 복사하십시오. 파일 확장자가 .crt, .cert 또는 .der인 인증서가 지원됩니다. 로그 소스를 저장하고 배치하기 전에 인증서를 신뢰할 수 있는 인증서 디렉토리에 복사하십시오. |
| SOAP Port | 기본적으로 포트 80은 HCL BigFix와 통신하기 위한 포트 번호입니다. 대부분의 구성에서는 HTTPS 통신을 위해 포트 443을 사용합니다. |
| Username | BigFix에 액세스하는 데 사용하는 사용자 이름입니다. |
| Password | BigFix에 액세스하는 데 사용하는 비밀번호입니다. |
| Polling Interval (In Minutes) | 새 데이터를 확인하기 위해 로그 파일을 조회하는 간격 (분) 입니다. 기본값은 15분입니다. 폴링 간격의 최소값은 1분이고 최대값은 60분입니다. |