PCAP Syslog Combination 프로토콜 구성 옵션
패킷 캡처(PCAP) 데이터를 전달하는 Juniper Junos OS Platform 또는 Juniper SRX Series Services Gateway에서 이벤트를 수집하려면 PCAP Syslog Combination 프로토콜을 사용하도록 로그 소스를 구성하십시오.
PCAP Syslog Combination 프로토콜은 인바운드/수동 프로토콜입니다.
QRadar 는 각 이벤트 콜렉터에 대해 Juniper SRX Series Services Gateway 또는 Juniper Junos OS Platform에서만 PCAP 데이터 수신을 지원합니다.
| 매개변수 | 설명 |
|---|---|
| 로그 소스 이름 | 로그 소스의 고유 이름을 입력하십시오. |
| 로그 소스 설명 | 선택사항. 로그 소스에 대한 설명을 입력하십시오. |
| 로그 소스 유형 | 목록에서 Juniper SRX Series Services Gateway 또는 Juniper Junos OS Platform을 선택할 수 있습니다. |
| 프로토콜 구성 | 목록에서 PCAP Syslog Combination을 선택하십시오. |
| 로그 소스 ID | Juniper SRX Series Services Gateway 또는 Juniper Junos OS Platform 어플라이언스를 식별하는 데 필요한 IP 주소, 호스트 이름 또는 이름을 입력하십시오. 로그 소스 ID는 로그 소스 유형에 대해 고유해야 합니다. |
| 수신 PCAP 포트 | 발신 PCAP 포트가 Juniper SRX Series Services Gateway 또는 Juniper Junos OS Platform 어플라이언스에서 편집되는 경우에는 수신 PCAP 포트를 업데이트하도록 로그 소스를 편집해야 합니다. 수신 PCAP 포트 번호를 편집하려면 다음과 같은 단계를 완료하십시오.
포트 업데이트가 완료되고 새 포트 번호에서 이벤트 수집이 시작됩니다. |
| 사용 | 로그 소스를 사용하려면 이 선택란을 선택하십시오. 이 선택란이 선택 취소되면 로그 소스가 이벤트를 수집하지 않고 로그 소스가 라이센스 한계에 계수되지 않습니다. |
| 신뢰성 | 로그 소스의 신뢰성을 선택하십시오. 범위는 0(최저) - 10(최고)입니다. 기본 신뢰성은 5입니다. 신뢰성은 로그 소스에서 작성한 이벤트의 무결성 또는 유효성을 나타냅니다. 로그 소스에 지정된 신뢰성 값은 수신되는 이벤트를 기반으로 증가 또는 감소될 수 있으며 이벤트 룰을 작성한 사용자에 대한 응답으로 조정할 수도 있습니다. 로그 소스의 이벤트 신뢰성은 오펜스 중요도의 계산에 기여하며 오펜스의 중요도 값을 증가 또는 감소시킬 수 있습니다. |
| 대상 이벤트 콜렉터 | 로그 소스의 대상을 선택하십시오. 로그 소스가 원격 소스에서 능동적으로 이벤트를 수집하는 경우 이 필드는 이벤트에 대해 폴링하는 어플라이언스를 정의합니다. 이 옵션은 관리자가 콘솔 어플라이언스가 아니라 대상 이벤트 콜렉터에서 이벤트를 폴링하고 처리할 수 있게 합니다. 이는 분산 배치에서 성능을 향상시킬 수 있습니다. |
| 통합 이벤트 | 로그 소스가 이벤트를 통합(번들)할 수 있게 하려면 이 선택란을 선택하십시오. 이벤트를 통합하면 짧은 시간 간격 내에 동일한 이벤트가 여러 번 발생할 때 이벤트 수가 증가합니다. 통합된 이벤트에서는 관리자에게 로그 보기 탭에서 단일 이벤트 유형이 발생하는 빈도를 보고 판별할 수 있는 방법을 제공합니다. 이 선택란이 선택 취소되면 이벤트가 개별적으로 표시되며 정보가 번들화되지 않습니다. 새 로그 소스 및 자동으로 발견된 로그 소스는 관리 탭에 있는 시스템 설정 구성에서 이 선택란의 값을 상속합니다. 관리자는 이 선택란을 사용하여 개별 로그 소스에 대한 시스템 설정의 기본 작동을 겹쳐쓸 수 있습니다. |
| 이벤트 페이로드 저장 | 로그 소스가 이벤트의 페이로드 정보를 저장할 수 있게 하려면 이 선택란을 선택하십시오. 새 로그 소스 및 자동으로 발견된 로그 소스는 관리 탭에 있는 시스템 설정 구성에서 이 선택란의 값을 상속합니다. 관리자는 이 선택란을 사용하여 개별 로그 소스에 대한 시스템 설정의 기본 작동을 겹쳐쓸 수 있습니다. |
| 로그 소스 확장 | 선택사항. 로그 소스에 적용할 확장의 이름을 선택하십시오. 이 매개변수는 로그 소스 확장이 업로드된 후 사용 가능합니다. 로그 소스 확장은 디바이스 지원 모듈(DSM)이 정의하는 이벤트 구문 분석 패턴을 겹쳐쓰거나 복구할 수 있는 정규식이 들어 있는 XML 파일입니다. |
| 확장 사용 조건 | 목록 상자에서 로그 소스 확장에 대한 사용 조건을 선택하십시오. 옵션에는 다음이 포함됩니다.
|
| 그룹 | 로그 소스에 대해 하나 이상의 그룹을 선택하십시오. |