문서화되지 않은 프로토콜 구성

개방형 플랫폼으로서 QRadar® 는 여러 통합 메소드 (프로토콜 유형) 를 통해 이벤트 데이터를 수집하고 처리합니다. 일부 프로토콜 유형은 특정 로그 소스 유형에 대해 구성될 수 있지만 "문서화되지 않음"으로 표시됩니다. DSM Configuration Guide 에는 문서화되지 않은 프로토콜에 대한 이벤트 콜렉션을 설정하는 방법에 대한 지시사항이 포함되어 있지 않습니다. IBM® 은 문서화되지 않은 프로토콜을 사용하는 로그 소스의 구성에 대한 지원을 제공하지 않습니다. 이는 내부적으로 테스트되고 문서화되지 않았기 때문입니다.

프로시저

  1. SSH를 사용하여 루트 사용자로 QRadar Console 어플라이언스에 로그인하십시오.
  2. 다음 파일을 편집하십시오. /store/configservices/staging/globalconfig/nva.conf
  3. EXPOSE_UNDOCUMENTED_PROTOCOLS 특성 값을 true로 설정하십시오.
  4. 파일을 저장하십시오.
  5. SSH 세션을 닫으려면 exit를 입력하십시오.
  6. QRadar Console에 로그인하십시오.
  7. 관리 탭을 클릭하십시오.
  8. 변경사항 배치를 클릭하십시오.
    문서화되지 않은 프로토콜 옵션이 로그 소스 추가/편집 창의 프로토콜 구성 목록에 표시됩니다.