MQ 프로토콜 구성 옵션

메시지 큐(MQ) 서비스에서 메시지를 수신하려면 MQ 프로토콜을 사용하도록 로그 소스를 구성하십시오. 프로토콜 이름은 IBM QRadar 에서 MQ JMS로 표시됩니다.

IBM MQ가 지원됩니다.

MQ 프로토콜은 로그 소스당 최대 50개까지 메시지 큐를 모니터할 수 있는 아웃바운드/활성 프로토콜입니다.

다음 표에는 MQ 프로토콜의 프로토콜 특정 매개변수가 설명되어 있습니다.
표 1. MQ 프로토콜 매개변수
매개변수 설명
프로토콜 이름 MQ JMS
로그 소스 ID

로그 소스의 고유 이름을 입력하십시오.

로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 이름과 동일한 값일 수도 있습니다. 둘 이상의 MQ 로그 소스를 구성한 경우 각각에 고유한 이름을 지정해야 합니다.

IP 또는 호스트 이름 기본 큐 관리자의 IP 주소 또는 호스트 이름입니다.
포트 기본 큐 관리자와 통신하는 데 사용되는 기본 포트는 1414입니다.
스탠바이 IP 또는 호스트 이름 스탠바이 큐 관리자의 IP 주소 또는 호스트 이름입니다.
스탠바이 포트 스탠바이 큐 관리자와 통신하는 데 사용되는 포트입니다.
큐 관리자 큐 관리자의 이름입니다.
채널 큐 관리자가 메시지를 전송하는 데 사용하는 채널입니다. 기본 채널은 SYSTEM.DEF.SVRCONN입니다.
모니터할 큐 또는 큐 목록입니다. 큐 목록은 쉼표로 구분된 목록을 사용하여 지정됩니다.
username MQ 서비스에 인증하는 데 사용되는 사용자 이름입니다.
비밀번호 선택사항: MQ 서비스로 인증하는 데 사용되는 비밀번호입니다.
수신 메시지 인코딩 수신 메시지에서 사용하는 문자 인코딩입니다.
계산 필드 처리 선택 사항: 검색된 메시지에 계산 데이터가 포함되어 있고 해당 데이터가 계산 데이터 복사본( COBOL )에 정의된 경우에만 이 옵션을 선택하십시오. 메시지의 2진 데이터는 지정된 카피북 파일에 있는 필드 정의에 따라 처리됩니다.
CopyBook 파일 이름

이 매개변수는 프로세스 계산 필드 를 선택한 경우에 표시됩니다. 데이터 처리에 사용할 CopyBook 파일의 이름입니다. CopyBook 파일은 /store/ec/mqjms/*에 있어야 합니다.

이벤트 형식기 계산 필드가 들어 있는 데이터 처리에서 생성되는 이벤트에 적용될 이벤트 형식을 선택하십시오. 기본적으로 형식 없음이 사용됩니다.
JMS 메시지 헤더 포함 JMSMessageID 및 JMSTimestamp 등의 JMS 메시지 필드가 들어 있는 헤더를 생성된 각각의 이벤트에 포함하려면 이 옵션을 선택하십시오.
EPS 제한

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.