Disconnected Log Collector에 대한 시스템 요구사항

IBM Disconnected Log CollectorQRadar 7.3.1 이상과 호환 가능합니다.

시스템 하드웨어

표 1. Disconnected Log Collector 에 대한 시스템 하드웨어 요구사항
요구사항 설명
프로세서

최적: 4개의 CPU 코어

최소: 2개의 CPU 코어

메모리(RAM)

최적: 16GB이상의 사용 가능한 RAM.

최소: 8GB이상의 사용 가능한 RAM.

디스크 공간

100GB이상의 디스크 공간.

중요: 파티션을 관리하는 경우 /store 파티션에 100GB의 공간을 지정하십시오. /store 디렉토리는 Disconnected Log Collector 인스턴스를 수용할 수 있도록 충분히 커야 하는 루트 파일 시스템에 작성되거나 별도의 /store 파일 시스템을 작성해야 합니다.
네트워크 어댑터 하나 이상의 네트워크 어댑터입니다.
팁: 일관된 이벤트 시간을 보장하기 위해 VM과 호스트 시스템 사이의 시간을 동기화하십시오.

운영 체제

Disconnected Log Collector Linux® 운영 체제 중 하나가 필요합니다
  • Red Hat® Enterprise Linux (RHEL) V7.x 이상
  • CentOS Linux V7.x 또는 그 이후
  • Ubuntu 22.04 또는 그 이후
Disconnected Log Collector dlc라는 자체 사용자 계정을 만듭니다. 시스템의 다른 사용자 계정은 필요하지 않습니다.

RHEL 또는 CentOS Linux 설치 및 구성에 대한 자세한 내용은 RHEL 설명서 ( https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ )를 참조하세요.

공용 DNS

공용 DNS를 사용하고 로컬 시스템을 사용하여 Disconnected Log Collector를 호스트하는 경우, Linux 서버의 /etc/hosts 파일에 Disconnected Log Collector 의 IP 주소 및 호스트 이름을 추가하십시오. IP 주소 및 호스트 이름을 /etc/hosts에 추가하지 않으면 로컬 Disconnected Log Collector 시스템에 동적 IP 주소가 지정됩니다.

방화벽 포트

syslog 로그 소스의 대상 포트 및 대상 포트가 사용 가능해야 하며 차단되지 않아야 합니다. 기본적으로 TCP 통한 전송 계층 Transmission Control Protocol ( TLS )의 대상 포트는 1514이고 목적지 포트는 32500입니다.