Disconnected Log Collector에 대한 시스템 요구사항
IBM
Disconnected Log Collector 는 QRadar 7.3.1 이상과 호환 가능합니다.
시스템 하드웨어
| 요구사항 | 설명 |
|---|---|
| 프로세서 | 최적: 4개의 CPU 코어 최소: 2개의 CPU 코어 |
| 메모리(RAM) | 최적: 16GB이상의 사용 가능한 RAM. 최소: 8GB이상의 사용 가능한 RAM. |
| 디스크 공간 | 100GB이상의 디스크 공간. 중요: 파티션을 관리하는 경우 /store 파티션에 100GB의 공간을 지정하십시오. /store 디렉토리는 Disconnected Log
Collector 인스턴스를 수용할 수 있도록 충분히 커야 하는 루트 파일 시스템에 작성되거나 별도의 /store 파일 시스템을 작성해야 합니다.
|
| 네트워크 어댑터 | 하나 이상의 네트워크 어댑터입니다. |
팁: 이벤트 시간이 일관되게 기록되도록 VM 와 호스트 시스템 간의 시간을 동기화하십시오.
운영 체제
Disconnected Log
Collector다음 중 하나가 필요합니다Linux® 운영체제:
- Red Hat® Enterprise Linux (RHEL)V7.x 또는 나중에
- CentOSLinuxV7.x 또는 나중에
- Ubuntu22.04 또는 나중에
RHEL 설치 및 구성에 대한 자세한 내용은CentOSLinux , 참조 RHEL 문서 (https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ ).
공용 DNS
공용 DNS를 사용하고 로컬 시스템을 사용하여 Disconnected Log Collector를 호스트하는 경우, Linux 서버의 /etc/hosts 파일에 Disconnected Log Collector 의 IP 주소 및 호스트 이름을 추가하십시오. IP 주소 및 호스트 이름을 /etc/hosts에 추가하지 않으면 로컬 Disconnected Log Collector 시스템에 동적 IP 주소가 지정됩니다.
방화벽 포트
syslog 로그 소스의 대상 포트 및 대상 포트가 사용 가능해야 하며 차단되지 않아야 합니다. 기본적으로 User Datagram Protocol ( UDP )과 Transmission Control Protocol ( TLS over TCP )을 통한 Transport Layer Security 모두에서 대상 포트는 1514이고 목적지 포트는 32500입니다.