Disconnected Log Collector의 새로운 기능
IBM Disconnected Log Collector에서 사용 가능한 새 기능으로 최신 상태를 유지하십시오.
2.0.1
- 주요 업데이트 및 개선 사항
- 이 버전의 에서 다음과 같은 Disconnected Log
Collector업데이트가 이루어졌습니다:
- 보안 범위 확대
- 미해결 문제 및 개선 사항에 맞춰 여러 커넥터가 업데이트되었습니다
- 프로토콜 업데이트를 통한 보안 및 성능 향상
- Disconnected Log
Collector이번 버전을 통해 보안을 강화하고, Java 11과의 호환성을 보장하며, 취약점을 수정하고, 미해결 문제를 해결하며, 전반적인 성능을 향상시키기 위해 다음 프로토콜이 업데이트되었습니다:
- Amazon AWS REST API
- Common
- Google Cloud Pub Sub
- HTTP 수신기
- JDBC
- Microsoft Azure Event Hubs
- Microsoft Graph Security API
- Microsoft Office 365 REST API
- Okta REST API
- TLS Syslog
- Universal Cloud REST API
2.0.0
- 주요 업데이트 및 개선 사항
- 이 버전의 에서 다음과 같은 Disconnected Log
Collector업데이트가 이루어졌습니다:
- Java 11을 활용한 플랫폼 현대화
- 새로운 프로토콜 지원 추가
- 보안 범위 확대
- AWS 종속 커넥터용 SDK v2 업그레이드
- Azure 종속 커넥터용 SDK 업그레이드
- 여러 커넥터가 개선 사항에 맞춰 업데이트되었습니다
- 새로운 프로토콜 지원 추가
- 다음 로그 소스 프로토콜이 추가되어 통합 기능이 확장되고 더 광범위한 로그 소스 지원이 가능해졌습니다. 지원되는 프로토콜의 전체 목록을 보려면 ‘연결이 끊긴 로그 수집기 개요’를 참조하십시오.
- TCP Syslog
- Cisco Duo
- EMC VMWare
- Google Cloud Pub/Sub
- IBM 클라우드 보안 랜도리 REST API
- IBM 클라우드 Security ReaQta REST API
- 프로토콜 업데이트를 통한 보안 및 성능 향상
- 다음 프로토콜은 보안 강화, Java 11과의 호환성 보장, 취약점 해결 및 이 버전의 전반적인 성능 향상을 Disconnected Log
Collector위해 업데이트되었습니다:
- TLS Syslog
- Box REST API
- HTTP 수신기
- EMC VMWare
- Amazon AWS REST API
- Amazon Web Services
- Universal Cloud REST API
- Microsoft Office 365 REST API
- Microsoft Azure Event Hubs
- Microsoft Graph Security API
- SMB Tail 프로토콜
- Oracle Database Listener
- Microsoft IIS
- Microsoft DHCP 프로토콜
- Microsoft Exchange Protocol
- Microsoft Security Event Log over MSRPC
- WSS (Blue Coat Web Security Service) REST API
1.8.7
- HTTP 수신기 프로토콜 지원 추가
- Disconnected Log Collector 를 사용하여 HTTP 수신기 프로토콜에서 로그 정보를 수집합니다. 지원되는 프로토콜의 전체 목록을 보려면 ‘연결이 끊긴 로그 수집기 ’ 개요를 참조하십시오.
- 프로토콜 업데이트로 보안 향상
- 이 버전의 Disconnected Log
Collector에 대한 보안 준수를 개선하기 위해 다음 프로토콜이 업데이트되었습니다.
- Akamai Kona REST API
- Amazon AWS REST API
- Amazon Web Services
- Apache Kafka
- WSS (Blue Coat Web Security Service) REST API
- Box REST API
- Centrify Redrock REST API
- Cisco Firepower eStreamer
- Google G Suite Activity Reports REST API
- IBM® SIM JDBC
- JDBC
- 로그 파일 프로토콜
- Microsoft Azure Event Hubs
- Microsoft DHCP 프로토콜
- Microsoft Exchange
- Microsoft Graph Security API
- Microsoft Office 365 REST API
- Microsoft Office 365 메시지 추적 REST API
- MQ 프로토콜 - MQJMS
- ObserveIT JDBC
- Okta REST API
- Salesforce REST API
- Seculert Protection REST API
- SMB Tail
- Syslog Redirect
- TLS Syslog
- UDP Multiline Syslog
- Universal Cloud REST API
1.8.6
- 추가됨Ubuntu OS 지원
- 다운로드Disconnected Log Collector 인스턴스 켜짐Ubuntu22.04 또는 나중에. 자세한 내용은 Ubuntu Linux 에 Disconnected Log Collector 설치 또는 업그레이드를 참조하세요.
1.8.5
- TLS 프록시 인증 지원 추가
Disconnected Log Collector 가 회사 방화벽 뒤에 있고 Disconnected Log Collector 에 액세스하는 유일한 방법이 프록시 서버인 경우 프록시 설정을 사용하십시오.
또한 프록시 서버는 QRadar 인스턴스의 포트 32500에 액세스해야 합니다.
자세한 내용은 ‘ TLS 와 QRadar 간의 프록시 통신 구성’을 참조하십시오.
- 스크립트를 사용하도록 설치 프로시저 업데이트
- 설치 방법이 .tgz 파일을 사용하도록 변경되었으므로 새 프로토콜 또는 업데이트가 사용 가능하게 되면 Disconnected Log Collector 인스턴스에서 직접 프로토콜에 대한 커넥터 RPM을 다운로드하고 설치할 수 있습니다. 이 업데이트를 사용하면 프로토콜 업데이트를 수신하기 위해 새 Disconnected Log Collector 버전을 설치할 필요가 없습니다.
1.8.4
- 서비스 중단의 원인이 되는 문제 해결
보안 인터럽트의 원인이 되는 Java™ 및 RHEL 9.2 의 문제가 수정되었습니다. 추가 문제가 있는 경우 IBM 지원팀에 문의하세요.
- TLS 지원 1.3
- 이제 기기를 Disconnected Log Collector 또는 에 QRadar 연결할 때 TLS QRadar on Cloud1.3 을 사용할 수 있습니다. Disconnected Log CollectorTLS 의 최신 버전을 사용하면 [목적어]와의 연결 보안이 강화됩니다.QRadar on Cloud 중요: TLS 1.3 를 사용하려면, 귀하의 QRadar 인스턴스에 해당 QRadarDisconnected Log Collector 프로토콜의 최신 버전이 설치되어 있어야 합니다.
인스턴스의 Disconnected Log Collector 파일과 config.json 프로토콜의 앱 QRadar Log Source Management 모두에서 TLS 버전을 업데이트하십시오.
- 추가된 백업 및 복원 스크립트
이 스크립트를 사용하여 Disconnected Log Collector 구성을 백업하고 복원하십시오.
구성을 백업하려면 /opt/ibm/si/services/dlc/current/script/configBackup.sh 스크립트를 실행하십시오.
구성을 복원하려면 /opt/ibm/si/services/dlc/current/script/configRestore.sh 스크립트를 실행하십시오.
1.8.3
- 프로토콜 업데이트로 보안 향상
- 이 버전의 Disconnected Log Collector에 대한 보안 준수를 개선하기 위해 다음 프로토콜이 업데이트되었습니다.
- 로그 파일 프로토콜
- Microsoft Azure Event Hubs
각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.
1.8.2
- 프로토콜 업데이트로 보안 향상
- 이 버전의 Disconnected Log Collector에 대한 보안 준수를 개선하기 위해 다음 프로토콜이 업데이트되었습니다.
- Akamai Kona REST API
- Amazon AWS REST API
- Amazon Web Services
- Apache Kafka
- Ariel REST API
- WSS (Blue Coat Web Security Service) REST API
- Box REST API
- Google G Suite Activity Reports REST API
- JDBC
- 로그 파일 프로토콜
- Microsoft Azure Event Hubs
- Microsoft Graph Security API
- Microsoft Office 365 REST API
- Microsoft Office 365 메시지 추적 REST API
- Seculert Protection REST API
- SMB Tail
- SNMP
- Universal Cloud REST API
- 엔드포인트용 Microsoft Defender REST API중요: Microsoft Defender API 스위트의 변경사항 (2021년 11월 25일) 으로 인해 Microsoft는더 이상 SIEM API와의 새 통합 온보딩을 허용하지 않습니다.
Microsoft Defender for Endpoint REST API 로그 소스에서 계속 데이터를 수신하려면 새 애플리케이션을 등록하고 Microsoft Graph Security API 로그 소스를 작성하여 데이터를 수집해야 합니다. 자세한 내용은 ‘Microsoft Defender for Endpoint REST API 로그 소스를 Microsoft Graph Security API 로그 소스로 마이그레이션’을 참조하세요.
각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.
1.7.0
- 재해 복구 지원
이제 사이트 장애로 인해 기본 사이트가 작동을 중지하는 경우 대상 사이트에서 Disconnected Log Collector 디바이스가 실행되도록 설정할 수 있습니다. Disconnected Log Collector 는 IBM QRadar Data Synchronization app 와 함께 작동하여 데이터가 유실되지 않도록 합니다.
자세한 내용은 ‘재해 복구 및 연결이 끊긴 로그 수집기’를 참조하십시오.
- 업계 규정 준수를 통한 향상된 보안 및 액세스 용이성
Disconnected Log Collector은(는) FIPS(Federal Information Processing Standards)를 준수합니다.
1.6.0
- QRadar 에서 서버 인증서에 대한 요청 생성
generatecertificate.sh 스크립트를 사용하여 QRadar에서 Disconnected Log Collector 로그 소스 프로토콜이 사용하는 서버 인증서에 대한 요청을 생성할 수 있습니다.
자세한 내용은 QRadar 의 ‘인증서 기반 인증 설정’을 참조하십시오.
1.5.0
- Disconnected Log Collector 의 상태 모니터
메트릭 콜렉션을 사용하여 Disconnected Log Collector의 상태를 모니터할 수 있습니다. 이벤트 비율에 대한 메트릭을 수집하고 파이프라인의 파일 계수를 QRadar(으)로 전송합니다. 메트릭을 이벤트로 QRadar에 전송합니다.
자세한 내용은 ‘연결이 끊긴 로그 수집기의 상태 메트릭을 QRadar 으로 전송하기’를 참조하십시오.
- 클라이언트 인증서 만기 모니터
QRadarQRadar® 과의 보안 TLS 통신에 사용되는 Disconnected Log Collector 클라이언트 인증서의 만료일을 모니터링할 수 있습니다. 만료일로부터 며칠 전에 알림 이벤트를 전송할지 지정하십시오.
자세한 내용은 ‘연결이 끊긴 로그 수집기의 상태 메트릭을 QRadar 으로 전송하기’를 참조하십시오.
- 추가 로그 소스 프로토콜 지원
다음 로그 소스 프로토콜이 추가되었습니다.
- IBM Cloud® Identity 이벤트 서비스
- Microsoft Graph Security API
- Microsoft Office 365 메시지 추적 REST API
- Universal Cloud REST API
각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.
1.4.0
QRadar 7.4.0 이상에서 QRadar Log Source Management 앱 (버전 6.0 이상) 을 사용하여 사용자 환경에 설치된 Disconnected Log Collector 인스턴스를 등록하거나 가져오십시오. 앱에서 로그 소스를 구성할 수 있습니다. 이는 Disconnected Log Collector의 JSON 구성 파일을 사용하는 것보다 훨씬 빠릅니다.

또한 다음 로그 소스 프로토콜이 추가되었습니다.
- Ariel REST API
- Box REST API
- Centrify Redrock REST API
- Google G Suite Activity Reports REST API
- Netskope Active REST API
- Okta REST API
- Seculert Protection REST API
- VMware vCloud 프로토콜
- Windows Defender ATP REST API
각 로그 소스의 매개변수에 대한 자세한 정보는 제품과 함께 제공되는 readme 파일을 참조하십시오. readme 파일은 /opt/ibm/si/services/dlc/conf/template 디렉토리에서 사용 가능합니다.
1.3.0
다음 로그 소스 프로토콜이 추가되었습니다.
- SAP ETD REST API
- ObserveIT JDBC
- IBM SIM JDBC
- Windows Security Event Log
- EMC VmWare 프로토콜
1.2.0
다음 로그 소스 프로토콜이 추가되었습니다.
- Akamai Kona REST API
- Amazon web Services
- Apache Kafka
- Blue Coat WSS REST API
- Cisco Firepower eStreamer
- Microsoft Azure Event Hubs
- Microsoft Office 365 REST API
- MQJMS
- Oracle Database Listener
- Salesforce REST API
- SMBTail
- SNMPv3
- Windows DHCP Protocol
- Microsoft Exchange Protocol
1.1.0
더 많은 프로토콜이 Disconnected Log Collector 1.1.0에 추가되었습니다. 지원되는 프로토콜의 전체 목록을 보려면 ‘연결이 끊긴 로그 수집기 ’ 개요를 참조하십시오.