QRadar Log Source Management 애플리케이션을 사용하여 QRadarDisconnected Log Collector 등록

IBM QRadar Log Source Management 앱은 로그 소스를 빠르게 찾고, 작성하고, 편집하고, 삭제하는 데 도움이 되는 사용하기 쉬운 워크플로우를 제공합니다. IBM QRadar 에서 7.4.0 또는 그 이후에, QRadar Log Source Management 앱(버전 6.0 이상)을 사용하여 QRadar 배포에 Disconnected Log Collector 인스턴스를 등록하십시오.

이 태스크에 대한 정보

Disconnected Log Collector을(를) QRadar 배치에 등록하면 QRadar Log Source Management 앱을 사용하여 Disconnected Log Collector이(가) 지원하는 프로토콜을 사용하여 로그 소스를 구성할 수 있습니다.

등록된 Disconnected Log Collector에 로그 소스를 지정하고 구성을 내보낸 다음 Disconnected Log Collector(으)로 가져올 수 있습니다. 등록된 Disconnected Log Collector을(를) 사용하여 도메인 필터를 정의할 수도 있습니다.

프로시저

  1. QRadar Log Source Management 앱에서 연결이 끊긴 로그 콜렉터 > 연결이 끊긴 로그 콜렉터 등록을 클릭하십시오.
  2. 다음 매개변수를 구성하십시오.
    필드 설명
    이름 Disconnected Log Collector 인스턴스의 이름을 입력하십시오 (예: DLC TLS Protocol).
    설명 Disconnected Log Collector 인스턴스의 설명을 입력하십시오.
    UUID Disconnected Log Collector 인스턴스에 고유한 UUID ID를 입력하십시오. ID는 /etc/dlc/instance/<UUID> 폴더 이름입니다.
    프로토콜 Disconnected Log Collector에서 이벤트를 가져오는 데 사용되는 통신 프로토콜을 선택하십시오. 선택 TLS (기본값) 또는 UDP. 이 설정은 Disconnected Log Collector 프로토콜 설정과 일치해야 합니다.
    버전 Disconnected Log Collector 버전을 입력하십시오 (예: 1.7).
  3. 등록을 클릭하십시오.

다음에 수행할 작업

연결이 끊긴 로그 콜렉터에 의한 콜렉션을 위한 로그 소스 구성