동시에 다수의 로그 소스 추가

QRadar® Log Source Management 앱을 사용하여 여러 로그 소스를 동시에 IBM® QRadar 에 추가하십시오. 원하는 만큼 로그 소스를 추가할 수 있습니다.

프로시저

  1. QRadar Log Source Management 앱에서 +새 로그 소스 를 클릭한 후 다중 로그 소스를 클릭하십시오.
  2. 로그 소스 유형 선택 페이지에서 로그 소스 유형을 선택하고 프로토콜 유형 선택을 클릭하십시오.
  3. 프로토콜 유형 선택 페이지에서 프로토콜 유형을 선택하고 공통 로그 소스 매개변수 구성을 클릭하십시오.
  4. 공통 로그 소스 매개변수 구성 페이지에서 모든 로그 소스에 대해 설정할 매개변수를 구성하십시오.
  5. 다른 로그 소스 매개변수 값을 갖는 로그 소스가 있는 경우 관련 선택란을 지운 후 공통 프로토콜 매개변수 구성을 클릭하십시오.
  6. 공통 프로토콜 매개변수 구성 페이지에서 모든 로그 소스에 대해 설정할 프로토콜 특정 매개변수를 구성하십시오.
  7. 다른 프로토콜 매개변수 값을 갖는 로그 소스가 있는 경우 관련 선택란을 지운 후 개별 매개변수 구성을 클릭하십시오.
  8. ‘개별 매개변수 구성’ 페이지에서 개별 로그 소스 매개변수 값이 포함된 ` CSV ` 파일을 업로드한 다음 ‘추가’를 클릭합니다.
    공백 라인 및 해시 태그(#)로 시작하는 주석 라인을 제외하고, 로그 소스가 이 파일의 각 라인에 대해 작성됩니다. 각 라인에는 지연된 매개변수 테이블에 표시된 순서로 기타 지연된 매개변수를 포함하여 로그 소스 ID 필드에 대해 매개변수 값의 쉼표로 구분된 목록이 포함되어야 합니다.
  9. 벌크 템플리트 를 클릭하여 파일 템플리트를 다운로드하고 구성할 매개변수를 순서대로 추가하십시오.
    예를 들어, 사용그룹 매개변수를 연기한 경우 CSV 파일이 다음 값을 포함해야 합니다.
    Enabled, Groups, Log Source Identifier 

    매개변수에 쉼표를 포함시키는 경우 값을 큰따옴표로 묶으십시오.

  10. CSV 파일을 업로드하지 않는 경우 다음을 수행하십시오.
    1. 연기한 매개변수의 값을 지정하려면 수동 을 클릭하십시오.
    2. 각 새 로그 소스에 대한 로그 소스 ID 를 입력하고 추가를 클릭하십시오.
  11. 완료를 클릭하십시오.

다음에 수행할 작업

로그 소스를 테스트하십시오. 자세한 정보는 로그 소스 테스트 를 참조하십시오.