Disconnected Log Collector 개요
IBM Disconnected Log Collector User Datagram Protocol ( UDP ) 또는 Transport Layer Security over Transmission Control Protocol ( TLS over TCP )를 사용하여 이벤트를 배포 IBM QRadar 환경으로 전송합니다. TLS 가 Disconnected Log CollectorTCP 를 사용할 때, 연결이 끊어진 동안 수신 QRadar 이벤트를 버퍼링하고 연결이 복원되면 이를 전송합니다. 버퍼 용량을 구성할 수 있으며 사용 가능한 메모리 및 디스크 공간으로 제한합니다.
QRadar 환경에서 필요한 만큼 Disconnected Log Collector 인스턴스를 사용할 수 있습니다.
다음 이미지는 QRadar 환경에 배치된 Disconnected Log Collector 의 예제를 표시합니다.
Disconnected Log Collector은(는) TCP syslog 로그 소스에서 로그 정보를 수집하도록 사전 구성되며 다음 로그 소스에 대해 구성할 수도 있습니다.
- Akamai Kona REST API
- Amazon AWS S3 REST API
- Amazon Web Services
- Apache Kafka
- Ariel REST API
- WSS (Blue Coat Web Security Service) REST API
- Box REST API
- Centrify Redrock REST API
- Cisco Firepower eStreamer
- Google G Suite 활동 보고서 REST API
- IBM Security Verify 이벤트 서비스( IBM Cloud® Identity 이벤트 서비스)
- JDBC
- JDBC - SiteProtector
- 로그 파일 프로토콜
- Microsoft Azure Event Hubs
- 엔드포인트용 Windows Defender REST API중요: Microsoft Defender API 스위트의 변경사항 (2021년 11월 25일) 으로 인해 Microsoft는더 이상 SIEM API와의 새 통합 온보딩을 허용하지 않습니다.
Microsoft Defender for Endpoint REST API 로그 소스에서 계속 데이터를 수신하려면 새 애플리케이션을 등록하고 Microsoft Graph Security API 로그 소스를 작성하여 데이터를 수집해야 합니다. 자세한 정보는 Microsoft Defender for Endpoint REST API 로그 소스를 Microsoft Graph Security API 로그 소스로 마이그레이션을 참조하십시오.
- Microsoft DHCP 프로토콜
- Microsoft Exchange
- Microsoft Graph Security API
- Microsoft IIS
- Microsoft Security Event Log over MSRPC
- Microsoft Office 365 REST API
- Microsoft Office 365 메시지 추적 REST API
- MQ 프로토콜-MQJMS
- Netskope Active REST API
- Okta REST API
- Oracle 데이터베이스 리스너
- Salesforce REST API
- Seculert Protection REST API
- SMB Tail
- SNMPv2
- SNMPv3
- Syslog Redirect
- TCP Multiline Syslog
- TLS Syslog
- Universal Cloud REST API
- VMware vCloud Director