QRadar Log Source Management 앱의 새로운 기능
각 QRadar® Log Source Management 앱 릴리스의 새 기능에 대해 알아봅니다.
버전 7.0.16
- 취약점을 해결하기 위한 패키지 업데이트
- 사소한 버그 수정
버전 7.0.15
- 빠른 로그 소스 생성 시 ‘기본 타임아웃(720) 사용’을 선택하면 발생하던 유효성 검사 오류를 수정했습니다.
- ‘타임아웃 없음’ 을 선택하고 저장한 후 Syslog 이벤트 타임아웃 옵션이 ‘기본 타임아웃(720) 사용’ 옵션으로 재설정되던 문제를 수정했습니다.
- 특정 프로토콜 필터가 적용될 때 발생하는 애플리케이션 오류를 수정했습니다.
- 취약점을 해결하기 위한 패키지 업데이트
버전 7.0.14
- syslog 기반 프로토콜을 사용하는 특정 로그 소스에 대해 여러 개의 로그 소스 식별자를 추가할 수 있습니다( UP15 기능).
- 이제 ‘ QRadar ’ 로그 소스 관리 앱에서 직접 구문 분석 순서를 설정할 수 있습니다.
- 버그 수정
- 취약점을 해결하기 위한 패키지 업데이트.
버전 7.0.13
- 현지화와 관련된 UI 문제를 해결했습니다.
- 다양한 취약점을 완화하기 위한 패키지 업데이트.
버전 7.0.12
- 이제 모든 로그 소스에 대해 단일 구성 값이 사용되던 로그 소스별로 이벤트 시간 제한을 구성할 수 있습니다( QRadar 7.5.0 UP13 이상 버전에서 사용 가능).
- 보안 취약성이 수정되었습니다.
- 로그 소스 그룹 선택과 관련된 결함을 수정했습니다.
버전 7.0.11
- QRadar 로그 소스 관리 앱에서 직접 로그 소스 그룹을 생성할 수 있습니다.
- 단일 및 다중 로그 소스 생성 메뉴에서 DSM 편집기로 리디렉션하는 버튼이 추가되었습니다.
- 언어 업데이트.
- 다양한 취약점을 완화하기 위한 패키지 업데이트.
버전 7.0.10
- 다양한 취약점을 완화하기 위한 패키지 업데이트.
- Syslog 프로토콜을 사용하는 경우 Target 이벤트 수집기를 다시 활성화합니다.
- 대량 수정 로그 소스에 대한 사용자 감사 세부 정보를 수정합니다.
- QRadar 로그 소스 관리 앱은 v4 기본 이미지를 사용합니다
버전 7.0.7
- 로그 소스를 다른 로그 소스 그룹에 할당할 수 없는 결함을 수정했습니다.
버전 7.0.6
- 사용자 정의 룰 엔진에 의해 디스패치된 이벤트는 마지막 이벤트 컬럼에서 추적되지 않습니다.
- 정기적으로 이벤트를 수신할 것으로 예상되지 않는 내부 로그 소스 유형은 이벤트 수신 제한시간으로 인해 오류 상태가 되지 않습니다.
- 마지막 이벤트 컬럼은 사용자 정의 룰 엔진 로그 소스 유형에 대해 공백으로 표시됩니다.
- 다음 로그 소스 유형은 오류 상태인 경우 사용 불가능으로 표시됩니다.
- 비정상 발견 엔진
- 자산 프로파일러
- Custom Rule Engine
- 검색 결과
버전 7.0.4
- 로그 소스 유형에서 확장이 상속되었는지 또는 확장이 연관되어 있지만 사용 안함으로 설정되어 있는지 여부를 표시하기 위해 로그 소스 확장에 어노테이션이 추가되었습니다.
- 로그 소스를 삭제할 때 sim 감사 로그 메시지에 사용자 이름을 올바르게 표시하도록 결함이 수정되었습니다.
- QRadar 콘솔에서 로그 소스 창에 대한 링크가 제거되었습니다.
- nginx가 1.20.1 로 업데이트됨
버전 7.0.3
- 이제 WinCollect 에이전트 목록에서 세 개를 초과하는 에이전트를 볼 수 있습니다.
- 내부 자동 업데이트 서버로 경로 지정되거나 사용 가능한 QRadar 에 대한 인터넷 연결이 없는 경우 앱은 사용 가능한 업데이트에 대한 알림을 제공합니다.
버전 7.0.0
중앙집중형 인증서 저장소에서 인증서 보기
로그 소스에 대한 프로토콜을 구성할 때, 이제 각 프로토콜에 대한 해당 인증서를 볼 수 있습니다. 프로토콜에 대한 서버 인증서가 중앙집중형 인증서 저장소로 업로드되는 경우, 서버 인증서 저장소 별명 목록에서 인증서를 선택하십시오.

시스템 관리자 권한이 있고 IBM® QRadar Certificate Management 앱이 설치된 경우, QRadar Log Source Management 앱의 프로토콜 매개변수 구성 페이지에서 새 인증서를 업로드할 수 있습니다. QRadar 인증서 관리 앱이 설치되지 않은 경우 프로토콜 매개변수 구성 페이지에서 설치할 수 있습니다.
프로토콜 및 DSM이 구형인 경우 알림 받기
로그 소스가 오류 상태이거나 구문 분석 문제점이 있는 경우, 구형인 프로토콜 또는 DSM을 사용 중일 수 있습니다. QRadar 의 ‘로그 소스 관리’ 배너에서 ‘세부 정보’를 클릭하여 Fix Central ( www.ibm.com/support/fixcentral/ ) 에서 업데이트를 다운로드하십시오.
버전 6.1.0
- 다수의 로그 소스를 동시에 편집할 수 있도록 기능이 개선되었습니다.
- 각 페이지에서 최대 1000개의 로그 소스를 보도록 선택할 수 있습니다.
버전 6.0.0
- QRadar7.4.0 이상에서는 ‘ QRadar ’ 로그 소스 관리 앱을 사용하여 환경에 설치된 연결이 끊긴 로그 수집기 인스턴스를 등록하거나 가져올 수 있습니다. 앱에서 로그 소스를 구성할 수 있으며, 이는 연결이 끊긴 로그 콜렉터의 JSON 구성 파일을 사용하는 것보다 훨씬 빠릅니다.
- 동시에 모든 로그 소스의 매개변수를 편집하십시오. 이전에는 한 번에 최대 1000개의 로그 소스만 보고 편집할 수 있었습니다.
버전 5.0.1
- 이 릴리스에는 향후 릴리스에 대한 내부 인에이블먼트가 포함되어 있습니다.
버전 5.0.0
- QRadar7.3.2 의 Fix Pack 3 이상에서는 로그 소스 구성을 테스트하여 매개변수가 올바른지 확인하십시오.
- 다운로드한 로그 소스의 CSV 파일에는 상태 메시지 컬럼이 포함됩니다. 로그 소스의 상태, 오류 또는 경고 및 로그 소스가 사용되는지 또는 사용되지 않는지를 확인할 수 있습니다.
버전 4.0.0
- 원하는 항목만 표시하도록 QRadar Log Source Management 앱 창에서 열을 구성하십시오.
- 선택된 로그 소스를 다운로드한 후, 분석을 위해 이를 CSV 파일로 내보내십시오.
- 검색 막대에서 로그 소스 ID로 검색하십시오.
- 이벤트를 통합하여 검색 필터링을 향상시킬 수 있습니다.
버전 3.0.0
- 동시에 다수의 로그 소스를 작성, 구성 또는 삭제하여 시간을 절감하십시오.
- 여러 화면이 아닌 하나의 편리한 화면에서 신속하게 로그 소스를 작성하십시오.
- 선택된 로그 소스의 QRadar 로그 활동을 보십시오.
- 문서화되지 않은 프로토콜로 로그 소스를 구성합니다.
- 다음을 통해 향상된 검색 필터링:
- 로그 소스 확장
- 그룹에 없는 기타 로그 소스
- 지정되지 않은 대상 이벤트 콜렉터
버전 2.0.0
- 동시에 다수의 로그 소스에서 매개변수를 보고 편집할 수 있습니다.
버전 1.0.1
- QRadar Assistant 앱과의 호환성이 향상되었습니다.
버전 1.0.0
- 향상된 필터링 기능을 사용하면 배치에 있는 수천 개 중에서 특정 로그 소스를 보다 손쉽게 찾을 수 있습니다.
- 로그 소스를 빠르게 작성하는 데 사용하는 단순 워크플로우
- 이제 현재 페이지 또는 필터 기준을 잃지 않고 필터 영역에서 로그 소스 세부사항을 보고 편집할 수 있습니다.