이벤트를 전달하기 위한 agileSI 구성

agileSI를 구성하려면 이벤트에 대한 논리적 파일 이름을 작성하고 agileSI 이벤트 로그에 대한 경로를 포함하여 커넥터 설정을 구성해야 합니다.

이 태스크에 대한 정보

LEEF 형식화된 이벤트 파일의 위치는 Samba 에서 볼 수 있는 위치에 있어야 하며 IBM QRadar에서 로그 소스에 대해 구성하는 신임 정보를 사용하여 액세스할 수 있어야 합니다.

프로시저

  1. agileSI 코어 시스템 설치에서 SAP 보안 이벤트를 포함하는 출력 파일의 논리적 파일 이름을 정의하십시오.

    SAP는 애플리케이션 프로그램에서 플랫폼에 종속되지 않은 논리적 파일 이름을 사용하는 옵션에 대한 개념을 제공합니다. 조직의 요구사항에 따라 "FILE"(논리적 파일 이름 정의) 트랜잭션을 사용하여 논리적 파일 이름 및 경로를 작성하십시오.

  2. agileSI에 로그인하십시오.

    예를 들면 다음과 같습니다.http://<sap-system-url:port>/sap/bc/webdynpro/itcube/ ccf?sap-client=<client>&sap-language=EN

    여기서,

    • <sap-system-url> 은 SAP 시스템의 IP 주소 및 포트 번호입니다 (예: <IP_address>:50041).
    • <client> 는 agileSI 배치의 에이전트입니다.
  3. 메뉴에서 표시/변경 을 클릭하여 agileSI에 대한 변경 모드를 사용으로 설정하십시오.
  4. 도구 모음에서 도구 > 코어 이용자 커넥터 설정을 선택하십시오.

    핵심 이용자 커넥터 설정이 표시됩니다.

  5. 다음 값을 구성하십시오.

    이용자 커넥터 목록에서 Q1 Labs를 선택하십시오.

  6. 활성 선택란을 선택하십시오.
  7. 커넥터 유형 목록에서 파일을 선택하십시오.
  8. 논리 파일 이름 필드에서 이벤트를 전달하도록 agileSI 구성에서 구성한 논리 파일 이름의 경로를 입력하십시오.

    예를 들면 /ITCUBE/LOG_FILES입니다.

    agileSI 이벤트에 대해 작성된 파일에는 LEEFYYYYDDMM.TXT 레이블이 지정됩니다. 여기서, YYYYDDMM은 년, 일 및 월입니다. 현재 날짜의 이벤트 파일은 추출기가 실행될 때마다 새 이벤트와 함께 추가됩니다. iT-CUBE agileSI는 매일 SAP 이벤트에 대한 새 LEEF 파일을 생성합니다.

  9. 저장을 클릭하십시오.

    커넥터의 구성이 저장됩니다. agileSI 구성을 완료하려면 먼저 추출기를 사용하여 agileSI에 대한 변경사항을 배치해야 합니다.

  10. 도구 모음에서 도구 > 추출기 관리를 선택하십시오.

    추출기 관리 설정이 표시됩니다.

  11. 모두 배치를 클릭하십시오.

    agileSI 이벤트에 대한 구성이 완료되었습니다. 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.