Disconnected Log Collector에 QRadar을(를) 로그 소스로 추가하십시오.
IBM Disconnected Log Collector에서 이벤트를 수집하려면 QRadar Log Source Management 앱을 사용하여 Disconnected Log Collector 인스턴스를 IBM QRadar 배치에 등록하거나 Disconnected Log Collector 프로토콜을 수동으로 설치하고 QRadar 시스템에서 구성 단계를 완료해야 합니다.
Disconnected Log Collector를 설치할 때 UUID (Universally Unique Identifier) 가 작성되어 QRadar에 대한 인증에 사용됩니다. 사용자 환경에서 여러 Disconnected Log Collector 인스턴스를 사용할 수 있으며 각 인스턴스의 UUID는 서로 다릅니다. 여러 Disconnected Log Collector 인스턴스를 구성하기 위해 다음 중 하나를 수행할 수 있습니다.
- QRadar에서 동일한 로그 소스를 사용하도록 여러 Disconnected Log Collector UUID를 구성할 수 있습니다. 즉, 각 Disconnected Log Collector 인스턴스는 동일하게 정의된 로그 소스를 사용하여 QRadar 와 통신합니다.
- Disconnected Log Collector에서 다른 청취 포트를 사용하도록 다른 QRadar 인스턴스를 구성할 수 있습니다.
- 동일한 포트 번호를 사용하지만 다른 관리 호스트 (이벤트 콜렉터가 있는 호스트) 에 있는 각 Disconnected Log Collector 인스턴스를 구성할 수 있습니다.