Centrify Redrock REST API 프로토콜 구성 옵션

Centrify Redrock REST API 프로토콜은 Centrify Identity Platform에서 이벤트를 수집하는 IBM® Security QRadar® 의 아웃바운드/활성 프로토콜입니다.

Centrify Redrock REST API 프로토콜은 Centrify Identity Platform및 CyberArk Identity Security Platform을 지원합니다.

다음과 같은 매개변수에는 Centrify Identity Platform에서 이벤트를 수집하기 위해 특정 값이 필요합니다.

표 1. Centrify Redrock REST API 프로토콜 로그 소스 매개변수
매개변수
로그 소스 유형 Centrify Identity Platform
프로토콜 구성 Centrify Redrock REST API
로그 소스 ID 로그 소스의 고유 이름입니다.

로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 ID는 로그 소스 이름과 동일한 값일 수 있습니다. 둘 이상의 Centrify Identity Platform 로그 소스가 구성되어 있는 경우에는 첫 번째 로그 소스를 centrify1로 식별하고 두 번째 로그 소스를 centrify2로 식별하고 세 번째 로그 소스를 centrify3으로 식별할 수 있습니다.

테넌트 ID Centrify가 지정한 고유 고객 또는 테넌트 ID입니다.
테넌트 URL 지정된 테넌트 ID에 대해 자동으로 생성된 테넌트 URL. 예를 들면 다음과 같습니다.<tenant_id>.id.cyberark.cloud
username Centrify Identity Platform용 클라우드 서비스와 연관된 사용자 이름입니다.
비밀번호 Centrify Identity Platform 사용자 이름과 연관된 비밀번호입니다.
이벤트 로깅 필터 검색할 이벤트의 로깅 레벨을 선택하십시오. 정보, 경고오류 를 선택할 수 있습니다. 하나 이상의 필터를 선택해야 합니다.
신뢰할 수 없는 인증서 허용

자체 서명되고 신뢰할 수 없는 인증서를 허용하려면 이 옵션을 사용으로 설정하십시오. SaaS 호스팅된 테넌트에 대해서는 이 옵션을 사용으로 설정하지 마십시오. 그러나 필요한 경우 다른 테넌트 구성에 대해 이 옵션을 사용으로 설정할 수 있습니다.

인증서를 PEM 또는 DER 인코딩된 2진 형식으로 다운로드한 후 .cert 또는 .crt 파일 확장자를 사용하여 /opt/qradar/conf/trusted_certificates/ 디렉토리에 배치해야 합니다.

프록시 사용

프록시가 구성되면 Centrify Redrock REST API의 모든 트래픽이 프록시를 통해 이동합니다.

프록시 서버, 프록시 포트, 프록시 사용자 이름프록시 비밀번호 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 사용자 이름프록시 비밀번호 필드를 공백으로 둘 수 있습니다.

EPS 제한

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

기본값은 5000입니다.

반복

시간 간격은 시간(H), 분(M) 또는 일(D)입니다. 기본값은 5분(5M)입니다.