QRadar® Log Source Management 앱을 사용하여 여러 로그 소스를 동시에 IBM® QRadar 에 추가하십시오. 원하는
만큼 로그 소스를 추가할 수 있습니다.
프로시저
- QRadar Log Source Management 앱에서 +새 로그 소스 를 클릭한 후 다중 로그 소스를 클릭하십시오.
- 로그 소스 유형 선택 페이지에서 로그 소스 유형을 선택하고 프로토콜 유형 선택을 클릭하십시오.
- 프로토콜 유형 선택 페이지에서 프로토콜 유형을 선택하고 공통 로그 소스 매개변수 구성을 클릭하십시오.
- 공통 로그 소스 매개변수 구성 페이지에서 모든 로그 소스에 대해 설정할 매개변수를 구성하십시오.
- 다른 로그 소스 매개변수 값을 갖는 로그 소스가 있는 경우 관련 선택란을 지운 후 공통 프로토콜 매개변수 구성을 클릭하십시오.
- 공통 프로토콜 매개변수 구성 페이지에서 모든 로그 소스에 대해 설정할 프로토콜 특정 매개변수를 구성하십시오.
- 다른 프로토콜 매개변수 값을 갖는 로그 소스가 있는 경우 관련 선택란을 지운 후 개별 매개변수 구성을 클릭하십시오.
- ‘개별 매개변수 구성’ 페이지에서 개별 로그 소스 매개변수 값이 포함된 ` CSV ` 파일을 업로드한 다음 ‘추가’를 클릭합니다.
공백 라인 및 해시 태그(#)로 시작하는 주석 라인을 제외하고, 로그 소스가 이 파일의 각 라인에 대해 작성됩니다. 각 라인에는 지연된 매개변수 테이블에 표시된 순서로 기타 지연된 매개변수를 포함하여 로그 소스 ID 필드에 대해 매개변수 값의 쉼표로 구분된 목록이 포함되어야 합니다.
- 벌크 템플리트 를 클릭하여 파일 템플리트를 다운로드하고 구성할 매개변수를 순서대로 추가하십시오.
예를 들어,
사용 및
그룹 매개변수를 연기한 경우 CSV 파일이
다음 값을 포함해야 합니다.
Enabled, Groups, Log Source Identifier
매개변수에
쉼표를 포함시키는 경우 값을 큰따옴표로 묶으십시오.
- CSV 파일을 업로드하지 않는 경우 다음을 수행하십시오.
- 연기한 매개변수의 값을 지정하려면 수동 을 클릭하십시오.
- 각 새 로그 소스에 대한 로그 소스 ID 를 입력하고 추가를 클릭하십시오.
- 완료를 클릭하십시오.
다음에 수행할 작업
로그 소스를 테스트하십시오. 자세한 정보는 로그 소스 테스트 를 참조하십시오.