IBM
QRadar에 로그 소스를 추가하려면 먼저 이벤트 스트림 주제에 있는 값과 IBM Cloud® Activity Tracker의 서비스 자격 증명에 유의해야 합니다. 로그 소스를 구성할 때 이러한 값이 필요합니다.
시작하기 전에
IBM Cloud Activity Tracker은 토픽이 하나 이상 있고 서비스 자격 증명이 두 개 있는 이벤트 스트림 서비스 인스턴스로 구성해야 합니다. For more information, see the IBM Cloud 문서 topics about Event Streams 서비스 인스턴스 만들기, 주제 만들기, and 자격 증명 만들기.
프로시저
- IBM Cloud (https://cloud.ibm.com) 에 로그인하십시오.
- 탐색 메뉴에서 자원 목록을 선택하십시오.
- 서비스 및 소프트웨어를 펼친 후 이벤트 스트림 인스턴스를 선택하십시오.
- Event Streams 메뉴에서 토픽을 선택하십시오. QRadar에 링크하려는 주제 이름을 참고하십시오. QRadar에서 토픽 목록 매개변수를 구성할 때 토픽 이름이 필요합니다.
- 메뉴에서 서비스 신임 정보를 선택하십시오.
- 서비스 신임 정보 목록에서 읽기 서비스 신임 정보를 펼치십시오. JSON 오브젝트 텍스트를 참고하십시오. QRadar에서 부트스트랩 서버 목록, SASL 사용자 이름및 SASL 비밀번호 매개변수를 구성할 때 JSON 오브젝트 텍스트의 값이 필요합니다.
팁: QRadar와 통신하도록 IBM Cloud Activity Tracker을 구성하는 방법에 대한 자세한 내용은
Event Streams 대상 문서 구성하기(https://cloud.ibm.com/docs/atracker?topic=atracker-getting-started-target-event-streams)을 참조하세요.