로그 소스 확장 관리
로그 소스 확장을 작성하여 특정 디바이스의 구문 분석 루틴을 확장하거나 수정할 수 있습니다.
로그 소스 확장은 이벤트 페이로드의 이벤트를 식별하고 분류하는 데 필요한 모든 정규식 패턴을 포함하는 XML 파일입니다. 확장 파일은 구분 분석 문제를 정정하거나 DSM의 이벤트에 대해 기본 구문 분석을 겹쳐써야 하는 경우 이벤트를 구문 분석하는 데 사용할 수 있습니다. 네트워크에 있는 어플라이언스 또는 보안 디바이스의 이벤트를 구문 분석하는 DSM이 없는 경우 확장에서 이벤트 지원을 제공할 수 있습니다. 로그 보기 탭은 기본 유형으로 로그 소스 이벤트를 식별합니다.
- 이벤트를 적절하게 구문 분석하는 로그 소스입니다. 적절하게 구문 분석된 이벤트는 올바른 로그 소스 유형 및 카테고리에 지정됩니다. 이 경우 개입 또는 확장이 필요하지 않습니다.
- 이벤트를 구문 분석하지만 로그 소스 매개변수에 알 수 없음 값을 갖는 로그 소스입니다. 알 수 없는 이벤트는 로그 소스 유형은 식별되지만 DSM에서 해당 페이로드 정보를 이해할 수 없는 로그 소스 이벤트입니다. 시스템은 사용 가능 정보에서 이벤트를 적절하게 분류하기 위한 이벤트 ID를 판별할 수 없습니다. 이 경우 이벤트를 카테고리에 맵핑하거나 알 수 없는 이벤트에 대한 이벤트 구문 분석을 수리하는 로그 소스 확장을 작성할 수 있습니다.
- 로그 소스 유형을 식별할 수 없고 로그 소스 매개변수에 저장됨 이벤트 값을 갖는 로그 소스입니다. 이벤트를 적절하게 구문 분석하려면 저장된 이벤트에서 DSM 파일을 업데이트하거나 로그 소스 확장을 작성해야 합니다. 이벤트 구문 분석 후 이벤트를 맵핑할 수 있습니다.
로그 소스 확장을 추가하려면 먼저 확장 문서를 작성해야 합니다. 확장 문서는 일반 문서 처리 또는 텍스트 편집 애플리케이션으로 작성할 수 있는 XML 문서입니다. 여러 확장 문서를 작성하고 업로드하며 다양한 로그 소스 유형과 연관시킬 수 있습니다. 확장 문서의 형식은 표준 XML 스키마 문서(XSD)를 준수해야 합니다. 확장 문서를 개발하려면 XML 코딩 지식과 경험이 필요합니다.