앱에 Splunk 인스턴스 추가

모니터링 및 분석을 위해 QRadar® 에 데이터 소스를 전달할 수 있도록 Splunk 인스턴스를 앱에 추가하십시오.

프로시저

  1. 단일 Splunk 인스턴스를 추가하려면 다음 단계를 완료하십시오.
    1. Splunk에서 전달 탭으로 이동한 후 Splunk 인스턴스 > 단일 Splunk 인스턴스 추가를 클릭하십시오.
    2. Splunk 인스턴스의 IP 또는 호스트 이름, 포트 번호 및 Splunk 인스턴스의 사용자 신임 정보를 입력하십시오.
    3. 인증서 유효성 검증False로 설정하십시오.
    4. 추가 > 닫기를 클릭하십시오.
  2. 다중 Splunk 인스턴스를 추가하려면 다음 단계를 완료하십시오.
    1. Splunk에서 전달 탭으로 이동한 후 Splunk 인스턴스 > 다중 Splunk 인스턴스 추가를 클릭하십시오.
    2. 샘플 CSV 파일을 다운로드하고, IP/호스트 이름, Splunk 인스턴스의 포트 번호를 추가하고, 각 Splunk 인스턴스의 샘플 사용자 신임 정보를 대체하십시오. Splunk Deployment Server를 사용하는 경우, 이 서버에 연결하여 Splunk 배치에 존재하는 모든 Splunk 서버를 나열하는 CSV 파일을 생성할 수 있습니다. 파일에 나열된 각 서버의 사용자 이름 및 비밀번호를 추가한 후 파일을 앱에 업로드하십시오.
      참고:
      • CSV 파일에는 호스트 이름 (DNS), IP 주소, 포트 번호, 사용자 이름 및 비밀번호 필드가 포함되어 있습니다. 호스트 이름 또는 IP 주소로 파일을 가져오는 방법을 선택할 수 있습니다. 시스템 기본은 호스트 이름별로 가져옵니다. 모든 행에 대해 호스트 이름 또는 IP 주소만 필요합니다. 일부 행에는 호스트 이름만 지정하고 다른 행에는 IP 주소만 지정할 수 있습니다. 호스트 이름별로 가져오도록 선택했지만 IP 주소만 사용 가능한 경우 IP 주소별로 가져옵니다. IP 주소별로 가져오도록 선택했지만 호스트 이름만 사용 가능한 경우 호스트 이름별로 가져옵니다.
      • 기존 인스턴스를 겹쳐쓰도록 선택하면 사용자 이름 및 비밀번호가 이전에 업로드된 파일과 다른 경우 업데이트됩니다.

다음에 수행할 작업

t_Qapps_Splunk_forward_data.html#task_dvq_xrj_rbb