Centrify Redrock REST API 프로토콜 구성 옵션
Centrify Redrock REST API 프로토콜은 Centrify Identity Platform에서 이벤트를 수집하는 IBM® Security QRadar® 의 아웃바운드/활성 프로토콜입니다.
Centrify Redrock REST API 프로토콜은 Centrify Identity Platform및 CyberArk Identity Security Platform을 지원합니다.
다음과 같은 매개변수에는 Centrify Identity Platform에서 이벤트를 수집하기 위해 특정 값이 필요합니다.
| 매개변수 | 값 |
|---|---|
| 로그 소스 유형 | Centrify Identity Platform |
| 프로토콜 구성 | Centrify Redrock REST API |
| 로그 소스 ID | 로그 소스의 고유 이름입니다. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 ID는 로그 소스 이름과 동일한 값일 수 있습니다. 둘 이상의 Centrify Identity Platform 로그 소스가 구성되어 있는 경우에는 첫 번째 로그 소스를 centrify1로 식별하고 두 번째 로그 소스를 centrify2로 식별하고 세 번째 로그 소스를 centrify3으로 식별할 수 있습니다. |
| 테넌트 ID | Centrify가 지정한 고유 고객 또는 테넌트 ID입니다. |
| 테넌트 URL | 지정된 테넌트 ID에 대해 자동으로 생성된 테넌트 URL. 예를 들면 다음과 같습니다.<tenant_id>.id.cyberark.cloud |
| username | Centrify Identity Platform용 클라우드 서비스와 연관된 사용자 이름입니다. |
| 비밀번호 | Centrify Identity Platform 사용자 이름과 연관된 비밀번호입니다. |
| 이벤트 로깅 필터 | 검색할 이벤트의 로깅 레벨을 선택하십시오. 정보, 경고 및 오류 를 선택할 수 있습니다. 하나 이상의 필터를 선택해야 합니다. |
| 신뢰할 수 없는 인증서 허용 | 자체 서명되고 신뢰할 수 없는 인증서를 허용하려면 이 옵션을 사용으로 설정하십시오. SaaS 호스팅된 테넌트에 대해서는 이 옵션을 사용으로 설정하지 마십시오. 그러나 필요한 경우 다른 테넌트 구성에 대해 이 옵션을 사용으로 설정할 수 있습니다. 인증서를 PEM 또는 DER 인코딩된 2진 형식으로 다운로드한 후 .cert 또는 .crt 파일 확장자를 사용하여 /opt/qradar/conf/trusted_certificates/ 디렉토리에 배치해야 합니다. |
| 프록시 사용 | 프록시가 구성되면 Centrify Redrock REST API의 모든 트래픽이 프록시를 통해 이동합니다. 프록시 서버, 프록시 포트, 프록시 사용자 이름 및 프록시 비밀번호 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 사용자 이름 및 프록시 비밀번호 필드를 공백으로 둘 수 있습니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 5000입니다. |
| 반복 | 시간 간격은 시간(H), 분(M) 또는 일(D)입니다. 기본값은 5분(5M)입니다. |