Disconnected Log Collector에 대한 시스템 요구사항
IBM
Disconnected Log Collector 는 QRadar 7.3.1 이상과 호환 가능합니다.
시스템 하드웨어
| 요구사항 | 설명 |
|---|---|
| 프로세서 | 최적: 4개의 CPU 코어 최소: 2개의 CPU 코어 |
| 메모리(RAM) | 최적: 16GB이상의 사용 가능한 RAM. 최소: 8GB이상의 사용 가능한 RAM. |
| 디스크 공간 | 100GB이상의 디스크 공간. 중요: 파티션을 관리하는 경우 /store 파티션에 100GB의 공간을 지정하십시오. /store 디렉토리는 Disconnected Log
Collector 인스턴스를 수용할 수 있도록 충분히 커야 하는 루트 파일 시스템에 작성되거나 별도의 /store 파일 시스템을 작성해야 합니다.
|
| 네트워크 어댑터 | 하나 이상의 네트워크 어댑터입니다. |
팁: 일관된 이벤트 시간을 보장하기 위해 VM과 호스트 시스템 사이의 시간을 동기화하십시오.
운영 체제
Disconnected Log
Collector Linux® 운영 체제 중 하나가 필요합니다
- Red Hat® Enterprise Linux (RHEL) V7.x 이상
- CentOS Linux V7.x 또는 그 이후
- Ubuntu 22.04 또는 그 이후
RHEL 또는 CentOS Linux 설치 및 구성에 대한 자세한 내용은 RHEL 설명서 ( https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ )를 참조하세요.
공용 DNS
공용 DNS를 사용하고 로컬 시스템을 사용하여 Disconnected Log Collector를 호스트하는 경우, Linux 서버의 /etc/hosts 파일에 Disconnected Log Collector 의 IP 주소 및 호스트 이름을 추가하십시오. IP 주소 및 호스트 이름을 /etc/hosts에 추가하지 않으면 로컬 Disconnected Log Collector 시스템에 동적 IP 주소가 지정됩니다.
방화벽 포트
syslog 로그 소스의 대상 포트 및 대상 포트가 사용 가능해야 하며 차단되지 않아야 합니다. 기본적으로 TCP 통한 전송 계층 Transmission Control Protocol ( TLS )의 대상 포트는 1514이고 목적지 포트는 32500입니다.