QRadar® Log Source Management 앱을 사용하여 네트워크 디바이스 또는 어플라이언스에서 이벤트를 수신할 새 로그 소스를 추가하십시오.
시작하기 전에
로그 소스를 지원하는 디바이스 지원 모듈(DSM)을 다운로드하여 설치하십시오. DSM은 이벤트를 식별하고 구문 분석하는 데 필요한 이벤트 패턴을 포함하는 소프트웨어 애플리케이션입니다. 이벤트는 이벤트 로그의 원래 형식에서 QRadar 가 사용할 수 있는 형식으로 구문 분석됩니다. IBM® Fix Central (https://www-945.ibm.com/support/fixcentral/) 에서 DSM을 설치할 수 있습니다. 자세한 정보는 DSM 구성 안내서를 참조하십시오.또한 DSM 없이 사용자 정의 로그 소스 유형을 작성할 수도 있습니다.
프로시저
- QRadar Log Source Management 앱에서 +새 로그 소스를 클릭하십시오.
- 단일 로그 소스를 클릭하십시오.
- 로그 소스 유형 선택 페이지에서 로그 소스 유형을 선택하고 프로토콜 유형 선택을 클릭하십시오.
- 프로토콜 유형 선택 페이지에서 프로토콜을 선택하고 로그 소스 매개변수 구성을 클릭하십시오.
- 로그 소스 매개변수 구성 페이지에서 로그 소스 매개변수를 구성하고 프로토콜 매개변수 구성을 클릭하십시오.
- 프로토콜 매개변수 구성 페이지에서 프로토콜 특정 매개변수를 구성하십시오.
- 선택사항: 프로토콜에 대한 서버 인증서가 중앙 인증서 저장소에 업로드되는 경우 서버 인증서 저장소 별명 목록에서 인증서를 선택하십시오.
로그 소스에 중앙 집중식 인증서 저장소에 업로드되지 않은 서버 인증서가 필요하고 시스템 관리자 권한이 있는 경우 IBM QRadar 인증서 관리 앱에서 인증서를 업로드할 수 있습니다.
- QRadar 인증서 관리 앱이 설치된 경우 서버 인증서 저장소 별명 목록에서 새 인증서 업로드를 선택하십시오. 인증서 관리 앱이 열립니다.
- QRadar 인증서 관리 앱이 설치되지 않은 경우 서버 인증서 저장소 별명 목록에서 인증서 관리 앱 다운로드 를 선택하여 IBM Security App Exchange 를 열고 앱을 다운로드하십시오.
- 선택사항: 구성을 테스트할 수 있는 경우 프로토콜 매개변수 테스트 옵션이 단계 분할창에 나열됩니다. 구성을 테스트할 때 프로토콜 매개변수로 오류를 식별할 수 있습니다. 자세한 정보는 로그 소스 테스트를 참조하십시오. 구성을 테스트하려면 다음의 단계를 수행하십시오.
- 프로토콜 매개변수 테스트를 클릭한 후 테스트 시작을 클릭하십시오.
- 오류를 수정하려면 프로토콜 매개변수 구성을 클릭하십시오.
프로토콜 매개변수 구성 페이지에서 프로토콜 특정 매개변수를 구성한 후 프로토콜을 다시 테스트하십시오.
구성을 테스트할 수는 있지만 이를 테스트하지 않으려면 테스트를 건너뛰고 종료를 클릭하십시오.
- 완료를 클릭하십시오.
결과
로그 소스가 로그 소스 페이지에 나열됩니다.