연결이 끊긴 로그 콜렉터
QRadar® Log Source Management 앱을 사용하여 사용자 환경에 설치된 Disconnected Log Collector 인스턴스를 등록하거나 가져오십시오. 앱에서 로그 소스를 구성할 수 있으며, 이는 연결이 끊긴 로그 콜렉터의 JSON 구성 파일을 사용하는 것보다 훨씬 빠릅니다.
IBM® Disconnected Log Collector는 User Datagram Protocol ( UDP )을 사용하거나, Transmission Control Protocol ( TLS over TCP )을 통해 Transport Layer Security를 사용하여 QRadar 배포 환경으로 이벤트를 전송합니다. Disconnected Log Collector가 TCP 대신 TLS 을 사용할 경우, QRadar 과의 연결이 끊어진 동안 수신된 이벤트를 버퍼링했다가 연결이 복구되면 이를 전송합니다. 버퍼 용량을 구성할 수 있으며 사용 가능한 메모리 및 디스크 공간으로 제한합니다.