IBM File Forwarder 소스
IBM® File Forwarder 소스는 표준 WinCollect 플러그인의 일부로 포함되지 않는 여러 유형의 로그를 모니터합니다. 로그를 지속적으로 모니터하거나(지속적 모니터링) 폴더에서 새 파일을 스캔하여 컨텐츠를 처리하고 다음 파일을 대기할 수 있습니다(파일 드롭).
팁: 이러한 로그는 표준 플러그인 외부에 있으므로 QRadar®에서 이벤트를 구문 분석할 DSM이 없습니다. 사용자 정의 DSM을 작성하거나 Universal DSM을 사용해야 합니다.
| 매개변수 | 설명 |
|---|---|
| 유형 | IBM 파일 전달자 |
| 루트 디렉토리 | 데이터를 가져올 로그 파일이 저장된 디렉토리입니다. 참고: 더 이상 원격 소스의 UNC 경로를 입력할 필요가 없습니다.
|
| 파일 이름 패턴 | 이 패턴과 일치하는 파일만 고려됩니다. 이는 OS 파일 필터입니다. |
| 서브디렉토리 모니터 | 에이전트가 루트 디렉토리의 서브디렉토리를 모니터하도록 하려면 선택하십시오. |
| 모니터링 알고리즘 |
|
참고: WinCollect File Forwarder는 페이로드의 끝을 표시하기 위해 CRLF 문자를 포함하지 않는 파일에서 이벤트를 제대로 읽지 못할 수 있습니다.