Disconnected Log Collector의 새로운 기능

IBM Disconnected Log Collector에서 사용 가능한 새 기능으로 최신 상태를 유지하십시오.

2.0.1

중요: Disconnected Log Collector2.0.1 를 설치하려면 Java 11( IBM® Semeru Runtime Certified Edition, 64비트)을 설치해야 합니다. 자세한 내용은 런타임 설치 IBM®Semeru 항목을 참조하십시오.
주요 업데이트 및 개선 사항
이 버전의 에서 다음과 같은 Disconnected Log Collector업데이트가 이루어졌습니다:
  • 보안 범위 확대
  • 미해결 문제 및 개선 사항에 맞춰 여러 커넥터가 업데이트되었습니다
프로토콜 업데이트를 통한 보안 및 성능 향상
Disconnected Log Collector이번 버전을 통해 보안을 강화하고, Java 11과의 호환성을 보장하며, 취약점을 수정하고, 미해결 문제를 해결하며, 전반적인 성능을 향상시키기 위해 다음 프로토콜이 업데이트되었습니다:
  • Amazon AWS REST API
  • Common
  • Google Cloud Pub Sub
  • HTTP 수신기
  • JDBC
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • Microsoft Office 365 REST API
  • Okta REST API
  • TLS Syslog
  • Universal Cloud REST API

2.0.0

중요: 설치하려면 Java 11 Disconnected Log Collector2.0.0 (64비트)을 IBM®Semeru Runtime Certified Edition 설치해야 합니다. 자세한 내용은 IBM® Semeru 런타임 설치를 참조하십시오.
주요 업데이트 및 개선 사항
이 버전의 에서 다음과 같은 Disconnected Log Collector업데이트가 이루어졌습니다:
  • Java 11을 활용한 플랫폼 현대화
  • 새로운 프로토콜 지원 추가
  • 보안 범위 확대
  • AWS 종속 커넥터용 SDK v2 업그레이드
  • Azure 종속 커넥터용 SDK 업그레이드
  • 여러 커넥터가 개선 사항에 맞춰 업데이트되었습니다
새로운 프로토콜 지원 추가
다음 로그 소스 프로토콜이 추가되어 통합 기능이 확장되고 더 광범위한 로그 소스 지원이 가능해졌습니다. 지원되는 프로토콜의 전체 목록을 보려면 ‘연결이 끊긴 로그 수집기 개요’를 참조하십시오.
  • TCP Syslog
  • Cisco Duo
  • EMC VMWare
  • Google Cloud Pub/Sub
  • IBM 클라우드 보안 랜도리 REST API
  • IBM 클라우드 Security ReaQta REST API
프로토콜 업데이트를 통한 보안 및 성능 향상
다음 프로토콜은 보안 강화, Java 11과의 호환성 보장, 취약점 해결 및 이 버전의 전반적인 성능 향상을 Disconnected Log Collector위해 업데이트되었습니다:
  • TLS Syslog
  • Box REST API
  • HTTP 수신기
  • EMC VMWare
  • Amazon AWS REST API
  • Amazon Web Services
  • Universal Cloud REST API
  • Microsoft Office 365 REST API
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • SMB Tail 프로토콜
  • Oracle Database Listener
  • Microsoft IIS
  • Microsoft DHCP 프로토콜
  • Microsoft Exchange Protocol
  • Microsoft Security Event Log over MSRPC
  • WSS (Blue Coat Web Security Service) REST API

1.8.7

중요: Disconnected Log Collector1.8.7 및 이전 버전은 Java 8( IBM® SDK, Java Technology Edition, 64비트)이 필요했습니다. 자세한 내용은 IBM® Java SDK 다운로드 버전 8.0 을 참조하십시오.
HTTP 수신기 프로토콜 지원 추가
Disconnected Log Collector 를 사용하여 HTTP 수신기 프로토콜에서 로그 정보를 수집합니다. 지원되는 프로토콜의 전체 목록을 보려면 ‘연결이 끊긴 로그 수집기 ’ 개요를 참조하십시오.
프로토콜 업데이트로 보안 향상
이 버전의 Disconnected Log Collector에 대한 보안 준수를 개선하기 위해 다음 프로토콜이 업데이트되었습니다.
  • Akamai Kona REST API
  • Amazon AWS REST API
  • Amazon Web Services
  • Apache Kafka
  • WSS (Blue Coat Web Security Service) REST API
  • Box REST API
  • Centrify Redrock REST API
  • Cisco Firepower eStreamer
  • Google G Suite Activity Reports REST API
  • IBM® SIM JDBC
  • JDBC
  • 로그 파일 프로토콜
  • Microsoft Azure Event Hubs
  • Microsoft DHCP 프로토콜
  • Microsoft Exchange
  • Microsoft Graph Security API
  • Microsoft Office 365 REST API
  • Microsoft Office 365 메시지 추적 REST API
  • MQ 프로토콜 - MQJMS
  • ObserveIT JDBC
  • Okta REST API
  • Salesforce REST API
  • Seculert Protection REST API
  • SMB Tail
  • Syslog Redirect
  • TLS Syslog
  • UDP Multiline Syslog
  • Universal Cloud REST API

1.8.6

추가됨Ubuntu OS 지원
다운로드Disconnected Log Collector 인스턴스 켜짐Ubuntu22.04 또는 나중에. 자세한 내용은 Ubuntu Linux 에 Disconnected Log Collector 설치 또는 업그레이드를 참조하세요.

1.8.5

TLS 프록시 인증 지원 추가

Disconnected Log Collector 가 회사 방화벽 뒤에 있고 Disconnected Log Collector 에 액세스하는 유일한 방법이 프록시 서버인 경우 프록시 설정을 사용하십시오.

또한 프록시 서버는 QRadar 인스턴스의 포트 32500에 액세스해야 합니다.

자세한 내용은 ‘ TLS 와 QRadar 간의 프록시 통신 구성’을 참조하십시오.

스크립트를 사용하도록 설치 프로시저 업데이트
설치 방법이 .tgz 파일을 사용하도록 변경되었으므로 새 프로토콜 또는 업데이트가 사용 가능하게 되면 Disconnected Log Collector 인스턴스에서 직접 프로토콜에 대한 커넥터 RPM을 다운로드하고 설치할 수 있습니다. 이 업데이트를 사용하면 프로토콜 업데이트를 수신하기 위해 새 Disconnected Log Collector 버전을 설치할 필요가 없습니다.

1.8.4

서비스 중단의 원인이 되는 문제 해결

보안 인터럽트의 원인이 되는 Java™ 및 RHEL 9.2 의 문제가 수정되었습니다. 추가 문제가 있는 경우 IBM 지원팀에 문의하세요.

TLS 지원 1.3
이제 기기를 Disconnected Log Collector 또는 에 QRadar 연결할 때 TLS QRadar on Cloud1.3 을 사용할 수 있습니다. Disconnected Log CollectorTLS 의 최신 버전을 사용하면 [목적어]와의 연결 보안이 강화됩니다.
QRadar on Cloud 중요: TLS 1.3 를 사용하려면, 귀하의 QRadar 인스턴스에 해당 QRadarDisconnected Log Collector 프로토콜의 최신 버전이 설치되어 있어야 합니다.

인스턴스의 Disconnected Log Collector 파일과 config.json 프로토콜의 앱 QRadar Log Source Management 모두에서 TLS 버전을 업데이트하십시오.

추가된 백업 및 복원 스크립트

이 스크립트를 사용하여 Disconnected Log Collector 구성을 백업하고 복원하십시오.

구성을 백업하려면 /opt/ibm/si/services/dlc/current/script/configBackup.sh 스크립트를 실행하십시오.

구성을 복원하려면 /opt/ibm/si/services/dlc/current/script/configRestore.sh 스크립트를 실행하십시오.

1.8.3

프로토콜 업데이트로 보안 향상
이 버전의 Disconnected Log Collector에 대한 보안 준수를 개선하기 위해 다음 프로토콜이 업데이트되었습니다.
  • 로그 파일 프로토콜
  • Microsoft Azure Event Hubs

각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.

1.8.2

프로토콜 업데이트로 보안 향상
이 버전의 Disconnected Log Collector에 대한 보안 준수를 개선하기 위해 다음 프로토콜이 업데이트되었습니다.
  • Akamai Kona REST API
  • Amazon AWS REST API
  • Amazon Web Services
  • Apache Kafka
  • Ariel REST API
  • WSS (Blue Coat Web Security Service) REST API
  • Box REST API
  • Google G Suite Activity Reports REST API
  • JDBC
  • 로그 파일 프로토콜
  • Microsoft Azure Event Hubs
  • Microsoft Graph Security API
  • Microsoft Office 365 REST API
  • Microsoft Office 365 메시지 추적 REST API
  • Seculert Protection REST API
  • SMB Tail
  • SNMP
  • Universal Cloud REST API
  • 엔드포인트용 Microsoft Defender REST API
    중요: Microsoft Defender API 스위트의 변경사항 (2021년 11월 25일) 으로 인해 Microsoft는더 이상 SIEM API와의 새 통합 온보딩을 허용하지 않습니다.

    Microsoft Defender for Endpoint REST API 로그 소스에서 계속 데이터를 수신하려면 새 애플리케이션을 등록하고 Microsoft Graph Security API 로그 소스를 작성하여 데이터를 수집해야 합니다. 자세한 내용은 ‘Microsoft Defender for Endpoint REST API 로그 소스를 Microsoft Graph Security API 로그 소스로 마이그레이션’을 참조하세요.

각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.

1.7.0

재해 복구 지원

이제 사이트 장애로 인해 기본 사이트가 작동을 중지하는 경우 대상 사이트에서 Disconnected Log Collector 디바이스가 실행되도록 설정할 수 있습니다. Disconnected Log CollectorIBM QRadar Data Synchronization app 와 함께 작동하여 데이터가 유실되지 않도록 합니다.

자세한 내용은 ‘재해 복구 및 연결이 끊긴 로그 수집기’를 참조하십시오.

업계 규정 준수를 통한 향상된 보안 및 액세스 용이성

Disconnected Log Collector은(는) FIPS(Federal Information Processing Standards)를 준수합니다.

1.6.0

QRadar 에서 서버 인증서에 대한 요청 생성

generatecertificate.sh 스크립트를 사용하여 QRadar에서 Disconnected Log Collector 로그 소스 프로토콜이 사용하는 서버 인증서에 대한 요청을 생성할 수 있습니다.

자세한 내용은 QRadar 의 ‘인증서 기반 인증 설정’을 참조하십시오.

1.5.0

Disconnected Log Collector 의 상태 모니터

메트릭 콜렉션을 사용하여 Disconnected Log Collector의 상태를 모니터할 수 있습니다. 이벤트 비율에 대한 메트릭을 수집하고 파이프라인의 파일 계수를 QRadar(으)로 전송합니다. 메트릭을 이벤트로 QRadar에 전송합니다.

자세한 내용은 ‘연결이 끊긴 로그 수집기의 상태 메트릭을 QRadar 으로 전송하기’를 참조하십시오.

클라이언트 인증서 만기 모니터

QRadarQRadar® 과의 보안 TLS 통신에 사용되는 Disconnected Log Collector 클라이언트 인증서의 만료일을 모니터링할 수 있습니다. 만료일로부터 며칠 전에 알림 이벤트를 전송할지 지정하십시오.

자세한 내용은 ‘연결이 끊긴 로그 수집기의 상태 메트릭을 QRadar 으로 전송하기’를 참조하십시오.

추가 로그 소스 프로토콜 지원

다음 로그 소스 프로토콜이 추가되었습니다.

  • IBM Cloud® Identity 이벤트 서비스
  • Microsoft Graph Security API
  • Microsoft Office 365 메시지 추적 REST API
  • Universal Cloud REST API

각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.

1.4.0

QRadar 7.4.0 이상에서 QRadar Log Source Management 앱 (버전 6.0 이상) 을 사용하여 사용자 환경에 설치된 Disconnected Log Collector 인스턴스를 등록하거나 가져오십시오. 앱에서 로그 소스를 구성할 수 있습니다. 이는 Disconnected Log Collector의 JSON 구성 파일을 사용하는 것보다 훨씬 빠릅니다.

연결이 끊긴 로그 콜렉터 관리

또한 다음 로그 소스 프로토콜이 추가되었습니다.

  • Ariel REST API
  • Box REST API
  • Centrify Redrock REST API
  • Google G Suite Activity Reports REST API
  • Netskope Active REST API
  • Okta REST API
  • Seculert Protection REST API
  • VMware vCloud 프로토콜
  • Windows Defender ATP REST API

각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.

1.3.0

다음 로그 소스 프로토콜이 추가되었습니다.

  • SAP ETD REST API
  • ObserveIT JDBC
  • IBM SIM JDBC
  • Windows Security Event Log
  • EMC VmWare 프로토콜

1.2.0

다음 로그 소스 프로토콜이 추가되었습니다.

  • Akamai Kona REST API
  • Amazon web Services
  • Apache Kafka
  • Blue Coat WSS REST API
  • Cisco Firepower eStreamer
  • Microsoft Azure Event Hubs
  • Microsoft Office 365 REST API
  • MQJMS
  • Oracle Database Listener
  • Salesforce REST API
  • SMBTail
  • SNMPv3
  • Windows DHCP Protocol
  • Microsoft Exchange Protocol

1.1.0

더 많은 프로토콜이 Disconnected Log Collector 1.1.0에 추가되었습니다. 지원되는 프로토콜의 전체 목록을 보려면 ‘연결이 끊긴 로그 수집기 ’ 개요를 참조하십시오.