Disconnected Log Collector에 대한 시스템 요구사항

IBM Disconnected Log CollectorQRadar 7.3.1 이상과 호환 가능합니다.

시스템 하드웨어

표 1. Disconnected Log Collector 에 대한 시스템 하드웨어 요구사항
요구사항 설명
프로세서

최적: 4개의 CPU 코어

최소: 2개의 CPU 코어

메모리(RAM)

최적: 16GB이상의 사용 가능한 RAM.

최소: 8GB이상의 사용 가능한 RAM.

디스크 공간

100GB이상의 디스크 공간.

중요: 파티션을 관리하는 경우 /store 파티션에 100GB의 공간을 지정하십시오. /store 디렉토리는 Disconnected Log Collector 인스턴스를 수용할 수 있도록 충분히 커야 하는 루트 파일 시스템에 작성되거나 별도의 /store 파일 시스템을 작성해야 합니다.
네트워크 어댑터 하나 이상의 네트워크 어댑터입니다.
팁: 이벤트 시간이 일관되게 기록되도록 VM 와 호스트 시스템 간의 시간을 동기화하십시오.

운영 체제

Disconnected Log Collector다음 중 하나가 필요합니다Linux® 운영체제:
  • Red Hat® Enterprise Linux (RHEL)V7.x 또는 나중에
  • CentOSLinuxV7.x 또는 나중에
  • Ubuntu22.04 또는 나중에
Disconnected Log Collector라는 자체 사용자 계정을 만듭니다. dlc . 시스템의 다른 사용자 계정은 필요하지 않습니다.

RHEL 설치 및 구성에 대한 자세한 내용은CentOSLinux , 참조 RHEL 문서 (https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ ).

공용 DNS

공용 DNS를 사용하고 로컬 시스템을 사용하여 Disconnected Log Collector를 호스트하는 경우, Linux 서버의 /etc/hosts 파일에 Disconnected Log Collector 의 IP 주소 및 호스트 이름을 추가하십시오. IP 주소 및 호스트 이름을 /etc/hosts에 추가하지 않으면 로컬 Disconnected Log Collector 시스템에 동적 IP 주소가 지정됩니다.

방화벽 포트

syslog 로그 소스의 대상 포트 및 대상 포트가 사용 가능해야 하며 차단되지 않아야 합니다. 기본적으로 User Datagram Protocol ( UDP )과 Transmission Control Protocol ( TLS over TCP )을 통한 Transport Layer Security 모두에서 대상 포트는 1514이고 목적지 포트는 32500입니다.