QRadar 에서 Google Cloud Pub/Sub 로그 소스 추가

Google Cloud Pub/Sub 프로토콜을 지원하는 사용자 정의 로그 소스 유형 또는 IBM 로그 소스 유형을 사용하도록 IBM QRadar 에서 로그 소스를 설정하십시오.

시작하기 전에

Google Cloud Pub/Sub 프로토콜을 사용하여 Google Cloud Pub/Sub 서비스에서 모든 유형의 이벤트를 검색할 수 있습니다. IBM 에서는 일부 Google Cloud 서비스에 대한 DSM을 제공합니다. DSM이 없는 서비스는 사용자 정의 로그 소스 유형을 사용하여 처리할 수 있습니다.

기존 DSM을 사용하여 데이터를 구문 분석하려면 이 구성에서 수집하는 데이터에서 더 많은 로그 소스가 작성되도록 게이트웨이 로그 소스로 사용 매개변수 옵션을 선택하십시오. 또는 로그 소스가 자동으로 발견되지 않으면 프로토콜 유형 매개변수 옵션에 Syslog를 사용하여 수동으로 작성할 수 있습니다.

프로시저

  1. QRadar에 로그인하십시오.
  2. 관리 탭에서 QRadar Log Source Management 앱 아이콘을 클릭하십시오.
  3. 새 로그 소스 > 단일 로그 소스를 클릭하십시오.
  4. 로그 소스 유형 선택 페이지에서 Google Cloud Pub/Sub 프로토콜을 지원하는 사용자 정의 로그 소스 유형 또는 IBM 로그 소스 유형을 선택하십시오.
  5. 프로토콜 유형 선택 페이지의 프로토콜 유형 선택 목록에서 Google 발행/구독 프로토콜을 선택하십시오.
  6. 로그 소스 매개변수 구성 페이지에서 로그 소스 매개변수를 구성한 후 프로토콜 매개변수 구성을 클릭하십시오. Google Cloud Pub/Sub 프로토콜 매개변수 구성에 대한 자세한 정보는 QRadar에서 Google Cloud Pub/Sub 로그 소스 추가를 참조하십시오.
  7. 연결을 테스트하여 연결, 인증 및 권한 부여가 작동하는지 확인하십시오. 사용 가능한 경우 등록의 샘플 이벤트를 보십시오.
    1. 프로토콜 매개변수 테스트를 클릭한 후 테스트 시작을 클릭하십시오.
    2. 오류를 수정하려면 프로토콜 매개변수 구성을 클릭한 후 프로토콜을 다시 테스트하십시오.

    QRadar에서 로그 소스 추가에 대한 자세한 정보는 로그 소스 추가를 참조하십시오.