SDEE 프로토콜 구성 옵션
SDEE(Security Device Event Exchange) 프로토콜을 사용하도록 로그 소스를 구성할 수 있습니다. QRadar 는 프로토콜을 사용하여 SDEE 서버를 사용하는 어플라이언스에서 이벤트를 수집합니다.
SDEE 프로토콜은 아웃바운드/활성 프로토콜입니다.
다음 표에는 SDEE 프로토콜의 프로토콜 특정 매개변수가 설명되어 있습니다.
| 매개변수 | 설명 |
|---|---|
| 프로토콜 구성 | SDEE |
| 로그 소스 ID | 로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 이름과 동일한 값일 수도 있습니다. 둘 이상의 SDEE 로그 소스를 구성한 경우 각각에 고유한 이름을 지정해야 합니다. |
| URL | 로그 소스에 액세스하는 데 필요한 HTTP 또는 HTTPS URL입니다(예:
https://www.example.com/cgi-bin/sdee-server). SDEE/CIDEE(Cisco IDS v5.x 이상)의 경우 이 URL은 /cgi-bin/sdee-server로 끝나야 합니다. RDEP(Cisco IDS v4.x)를 가진 관리자의 경우 이 URL은 /cgi-bin/event-server로 끝나야 합니다. |
| 등록 강제 실행 | 이 선택란을 선택하면 이 프로토콜이 강제로 서버가 최소 활성 연결을 삭제하고 로그 소스에 대한 새 SDEE 등록 연결을 승인하게 합니다. |
| 이벤트에 대한 최대 차단 대기 | 수집 요청이 작성될 때 새 이벤트가 없는 경우 이 프로토콜은 이벤트 차단을 사용으로 설정합니다. 차단을 사용하면 새 이벤트가 없는 원격 디바이스에 대해 다른 이벤트 요청이 작성되지 않습니다. 이 제한시간은 시스템 자원을 보호하기 위한 것입니다. |