연결이 끊긴 로그 콜렉터 가져오기
QRadar® Log Source Management 앱을 사용하여 기존 Disconnected Log Collector 인스턴스를 QRadar 배치로 가져오십시오.
이 태스크에 대한 정보
Disconnected Log Collector 인스턴스를 QRadar 배치로 가져오면 다음 기능에 액세스할 수 있습니다.
- 도메인 맵핑: Disconnected Log Collector 인스턴스를 도메인에 지정할 수 있습니다. 이 Disconnected Log Collector 인스턴스에 의해 QRadar 로 전달되는 모든 이벤트는 지정된 도메인과 연관됩니다. 도메인 매핑은 TCP 통신을 통해 TLS 경로로 QRadar 에 이벤트를 전달하는 ‘연결 해제된’ 로그 수집기 인스턴스에만 적용할 수 있습니다.
- 로그 소스 구성 관리: QRadar Log Source Management 앱을 사용하여 연결이 끊어진 로그 콜렉터의 로그 소스를 관리할 수 있습니다. 이 기능은 연결이 끊긴 로그 콜렉터 버전 1.4 이상에서만 사용할 수 있습니다.
프로시저
- QRadar Log Source Management 앱에서 탐색 메뉴 아이콘 (
) 을 클릭한 후 연결이 끊긴 로그 콜렉터를 클릭하십시오. - 를 클릭하십시오.
- 연결이 끊긴 로그 콜렉터 호스트에서 구성을 가져오려면 파일 업로드를 클릭하십시오.
- 구성을 선택하고 열기를 클릭한 후 연결이 끊긴 로그 콜렉터 등록을 클릭하십시오.
- 연결이 끊긴 로그 콜렉터 등록 페이지에서 매개변수를 구성하고 로그 소스 가져오기를 클릭하십시오.
- 로그 소스 가져오기 페이지에서 가져온 각 프로토콜 구성에 대해 적절한 가져오기 조치를 선택하십시오.
- 완료를 클릭하십시오.