IBM Fiberlink REST API 프로토콜 구성 옵션
IBM® MaaS360® 어플라이언스에서 LEEF (Log Event Extended Format) 형식의 이벤트를 수신하려면 IBM Fiberlink ® REST API 프로토콜을 사용하는 로그 소스를 구성하십시오.
IBM Fiberlink REST API 프로토콜은 아웃바운드 (또는 활성) 프로토콜입니다. 이벤트가 검색되면 IBM MaaS360 DSM이 이벤트를 구문 분석하고 분류합니다.
다음 표에서는 IBM Fiberlink REST API 프로토콜에 대한 프로토콜 특정 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| 로그 소스 유형 | IBM Fiberlink MaaS360 |
| 프로토콜 구성 | IBM Fiberlink REST API |
| 로그 소스 ID | 로그 소스의 고유 ID를 입력하십시오. 로그 소스 ID 는 임의의 유효한 값으로 설정할 수 있으며 특정 서버를 참조할 필요가 없습니다. 로그 소스 ID 를 로그 소스 이름과 동일한 값으로 설정할 수 있습니다. 둘 이상의 IBM Fiberlink ® MaaS360® 로그 소스가 구성된 경우 유사하지만 고유한 이름을 제공할 수 있습니다. 예를 들어, 첫 번째 로그 소스의 이름을 fiberlink1, 두 번째 로그 소스의 이름을 fiberlink2, 세 번째 로그 소스의 이름을 fiberlink3로 지정할 수 있습니다. |
| 로그인 URL | MaaS360 URL 복사합니다. |
| username | MaaS360 API에 액세스하는 데 사용되는 사용자 이름을 입력하십시오. 다음 관리자 역할을 가진 사용자는 API에 액세스할 수 있습니다.
|
| 비밀번호 | MaaS360 API에 액세스하는 데 사용되는 비밀번호를 입력하십시오. |
| 시크릿 키 | REST API를 사용으로 설정할 때 Fiberlink 고객 서비스에서 제공하는 비밀 키입니다. |
| App ID | REST API를 사용으로 설정할 때 Fiberlink 고객 서비스에서 제공하는 앱 ID입니다. |
| 비용 청구 ID | Fiberlink MaaS360 계정의 청구 ID입니다. |
| 플랫폼 | Fiberlink MaaS360 콘솔의 플랫폼 버전입니다. |
| 앱 버전 | 사용자의 REST API 계정에 대응하는 애플리케이션의 애플리케이션 버전입니다. |
| 프록시 사용 | IBM
QRadar 가 프록시를 사용하여 Fiberlink MaaS360 API에 액세스하는 경우 프록시 사용 옵션을 사용으로 설정하십시오. 프록시에 인증이 필요한 경우 프록시 IP 또는 호스트 이름, 프록시 포트, 프록시 사용자 이름및 프록시 비밀번호 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 IP 또는 호스트 이름 및 프록시 포트 필드를 구성하십시오. 기본적으로 이 매개변수는 사용 안함으로 설정됩니다. |
| 프록시 IP 또는 호스트 이름 | 사용할 프록시 서버의 IP 또는 호스트 이름입니다. 프록시 사용 옵션을 사용하는 경우 이 매개변수를 사용할 수 있습니다. |
| 프록시 포트 | 프록시와 통신하는 데 사용되는 포트 번호입니다. 기본 포트 번호는 8080입니다. 프록시 사용 옵션을 사용하는 경우 이 매개변수를 사용할 수 있습니다. |
| 프록시 사용자 이름 | 프록시 서버에 액세스하는 데 사용하는 사용자 이름입니다. 프록시 사용 옵션을 사용하는 경우 이 매개변수를 사용할 수 있습니다. |
| 프록시 비밀번호 | 프록시 서버에 액세스하는 데 사용하는 비밀번호입니다. 프록시 사용 옵션을 사용하는 경우 이 매개변수를 사용할 수 있습니다. |
| 서버 인증서 자동 획득 | 예 옵션을 선택하면 로그 소스가 자동으로 서버 인증서를 다운로드하고 대상 서버를 신뢰하기 시작합니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 5000입니다. |
| 반복 | 새 이벤트에 대해 IBM Fiberlink MaaS360 에 대한 로그 소스 조회 사이의 시간 간격입니다. 시간 간격은 분(M), 시간(H) 또는 일(D)입니다 예를 들어, 1M, 3H, 5D입니다. 기본값은 60분 (60M) 입니다. |