Alibaba Cloud Simple Log Service 프로토콜 구성 옵션

IBM QRadarAlibaba Cloud Simple Log Service 프로토콜은 Alibaba Cloud Log 애플리케이션에서 사용 가능한 특정 로그 저장소에서 로그를 수집하는 아웃바운드 또는 활성 프로토콜입니다.

중요: Alibaba Cloud Simple Log Service 프로토콜을 구성하기 전에 Alibaba Cloud Log 애플리케이션에 액세스하기 위한 사용자 액세스 역할 및 서비스 인증 정보를 구성하십시오.
  • 로그 저장소에서 로그에 액세스하려면 로그 애플리케이션에서 로그 저장소를 작성하십시오. 자세한 정보는 로그 저장소 관리를 참조하십시오.
  • 서비스 신임 정보를 작성하십시오. 자세한 정보는 AccessKey 쌍을 참조하십시오.
표 1. Alibaba Cloud Simple Log Service 프로토콜 공통 로그 소스 매개변수
매개변수 설명
프로토콜 구성 Alibaba Cloud Simple Log Service
로그 소스 ID

로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 특정 서버를 참조할 필요가 없으며 로그 소스 이름과 동일한 값일 수 있습니다.

액세스 키 ID 액세스 키 ID는 서비스 신임 정보를 구성할 때 생성됩니다.
비밀 액세스 키 시크릿 액세스 키는 서비스 신임 정보를 구성할 때 생성됩니다.
로그 저장소 공용 엔드포인트 알리바바 클라우드 로그 애플리케이션 섹션의 로그 스토어 공용 엔드포인트입니다. 자세한 정보는 지역 및 엔드포인트를 참조하십시오.
로그 저장소 프로젝트 이름 Alibaba Cloud Log Application의 로그 저장소 프로젝트 이름입니다.
로그 저장소 이름 알리바바 클라우드 로그 애플리케이션의 로그 저장소 섹션에 있는 로그 저장소 이름입니다.
프록시 사용

QRadar 이 프록시를 사용하여 Alibaba Cloud Simple Log Service에 액세스하는 경우 프록시 사용을 사용으로 설정하십시오.

프록시에 인증이 필요한 경우 프록시 서버, 프록시 포트, 프록시 사용자 이름프록시 비밀번호 매개변수를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 사용자 이름프록시 비밀번호 필드를 공백으로 두십시오.

반복

프로토콜이 새 데이터를 폴링하는 빈도를 판별하는 시간 간격을 입력하십시오. 시간 간격에는 시간(H), 분(M) 또는 일(D) 단위의 값이 포함될 수 있습니다. 예를 들어, 2H = 2시간, 15M = 15분, 30 = 초입니다.

최소값은 60 (초) 또는 1M입니다.

EPS 제한

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

기본값은 5000입니다.

고급 옵션 사용
다음 구성 옵션을 사용하려면 이 선택란을 선택하십시오.
  • 신뢰할 수 없음 허용
  • 워크플로우 대체
신뢰할 수 없음 허용

프로토콜이 /opt/qradar/conf/trusted_certificates/ 디렉토리에 있는 자체 서명되거나 신뢰할 수 없는 인증서를 승인하도록 하려면 이 매개변수를 사용 가능하게 하십시오. 매개변수를 사용하지 않는 경우, 스캐너는 신뢰할 수 있는 서명자가 서명한 인증서만 신뢰합니다.

인증서는 PEM 또는 RED 인코딩 2진형식이어야 하며 .crt 또는 .cert 파일로 저장되어야 합니다.

워크플로우가 이 설정을 대체할 수 있습니다. 이 프로세스에 대한 자세한 내용은 IBM 문서에서 확인하십시오.

워크플로우 대체 워크플로우를 사용자 정의하려면 이 옵션을 사용하십시오. 이 옵션을 사용하면 워크플로우워크플로우 매개변수 매개변수가 표시됩니다.
워크플로우

프로토콜 인스턴스가 대상 API에서 이벤트를 수집하는 방법을 정의하는 XML 문서입니다. 기본 워크플로우에 대한 자세한 정보는 Alibaba Cloud Simple Log Service 프로토콜 워크플로우를 참조하십시오.

워크플로우 매개변수

워크플로우에서 직접 사용되는 매개변수 값을 포함하는 XML 문서입니다. 기본 워크플로우 매개변수에 대한 자세한 정보는 Alibaba Cloud Simple Log Service 프로토콜 워크플로우를 참조하십시오.