Suricata DSM 스펙
Suricata 디바이스를 구성할 때, Suricata DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 Suricata 버전을 알면 구성 프로세스 중에 불만을 줄일 수 있습니다.
다음 표는 Suricata DSM의 스펙을 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | 오픈 정보 보안 재단 |
| DSM 이름 | 수리카타 |
| RPM 파일 이름 | DSM-Suricata-QRadar_version-build_number.noarch.rpm |
| 지원되는 버전 | 6.0.3 이하 |
| 프로토콜 | Syslog TLS Syslog |
| 이벤트 형식 | JSON |
| 기록되는 이벤트 유형 | 경보 |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | https://suricata.io/ |