벌크 로그 소스 편집

QRadar Log Source Management 앱에서 동시에 여러 로그 소스를 보고 편집하십시오. 한 번에 최대 1000개의 로그 소스 매개변수를 편집할 수 있습니다. 각 로그 소스를 개별적으로 편집하는 대신 로그 소스에 변경하려는 유사한 매개변수가 있는 경우 다중 로그 소스를 편집하십시오.

QRadar V7.3.1V7.3.3에 사용하는 경우 로그 소스 아이콘을 사용하여 벌크 로그 소스를 편집할 수도 있습니다.

QRadar 7.5.0 업데이트 패키지 4이상에서 로그 소스 아이콘을 클릭하면 QRadar Log Source Management 앱이 열립니다.

시작하기 전에

QRadar Log Source Management 앱이 QRadar Console에 설치되어 있는지 확인하십시오. 앱 설치에 대한 자세한 내용은 QRadar® 로그 소스 관리 앱 설치하기를 참고하세요.

프로시저

  1. QRadar Log Source Management 앱에서 편집할 관련 로그 소스를 선택하십시오.
  2. 편집을 클릭하십시오.
  3. 로그 소스 요약 분할창에서 매개변수를 선택하여 편집하고 저장을 클릭하십시오.
    제한사항: 로그 소스 ID, 로그 소스 유형프로토콜 구성 매개변수는 QRadar Log Source Management 앱에서 대량으로 편집할 수 없습니다. API를 사용하여 로그 소스 유형 매개변수를 대량으로 편집하려면 QRadar: QRadar API를 사용하여 대량으로 로그 소스 유형을 변경하는 방법을 참조하십시오.
  4. 이름 템플리트설명 템플리트 필드에서 사용 가능한 변수를 사용하여 선택된 로그 소스의 이름 및 설명을 작성하십시오.
  5. 선택한 로그 소스의 프로토콜 매개변수를 편집하려면 프로토콜 탭을 클릭하십시오. 선택된 로그 소스는 프로토콜을 공유해야 합니다.
  6. 저장을 클릭하십시오.

로그 소스 아이콘을 사용하여 벌크 로그 소스 편집

대량으로 로그 소스를 편집하여 대량 로그 소스의 일부로 추가된 로그 소스의 구성 매개변수를 업데이트할 수 있습니다.

제한사항: 로그 소스 ID, 로그 소스 유형프로토콜 구성 매개변수는 로그 소스 아이콘을 사용하여 대량으로 편집할 수 없습니다. API를 사용하여 로그 소스 유형 매개변수를 대량으로 편집하려면 QRadar: QRadar API를 사용하여 대량으로 로그 소스 유형을 변경하는 방법을 참조하십시오.

QRadar V7.3.0 이하를 사용하는 경우 로그 소스 아이콘을 사용해서만 QRadar 에서 여러 로그 소스를 편집할 수 있습니다.

V7.3.3QRadar V7.3.1 를 사용하는 경우 QRadar Log Source Management을 사용하여 여러 로그 소스를 편집할 수도 있습니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. 데이터 소스 섹션에서 로그 소스 아이콘을 클릭하십시오.
  3. 편집할 로그 소스를 선택하고 대량 조치 목록에서 대량 편집을 선택하십시오.
  4. 관련 매개변수를 수정하십시오.
  5. 선택사항: 로그 소스 목록은 표시 전용입니다. 이 선택란은 로그 소스를 QRadar에 추가하기 위한 워크플로우 중에만 사용됩니다.
  6. 저장 을 클릭하여 로그 소스 구성을 업데이트하십시오.
  7. 로그 소스를 추가하려면 계속 을 클릭하십시오.
  8. 선택사항: 벌크 로그 소스에 IP 주소 또는 호스트 이름을 추가한 경우 관리 탭에서 변경사항 배치 를 클릭하십시오.

결과

벌크 로그 소스가 업데이트됩니다.