인프라 서비스 강조
IBM QRadar DSM for Centrify Infrastructure Services는 Centrify Infrastructure Services 표준 로그에서 이벤트를 수집합니다.
다음 표에서는 Centrify Infrastructure Services DSM의 스펙에 대해 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Centrify |
| DSM 이름 | 인프라 서비스 강조 |
| RPM 파일 이름 | DSM-CentrifyInfrastructureServices- QRadar_version-build_number.noarch.rpm |
| 지원되는 버전 | 인프라 서비스 2017 강조 |
| 프로토콜 | Syslog, TLS Syslog및 WinCollect |
| 이벤트 형식 | 이름-값 쌍 (NVP, name-value pair) |
| 기록되는 이벤트 유형 | 감사 이벤트 |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | Centrify웹 사이트 (https://www.centrify.com/support/documentation/server-suite/) |
Centrify Infrastructure Services를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 사용으로 설정되지 않은 경우 QRadar
Console에 Centrify Infrastructure Services DSM RPM의 최신 버전을 다운로드하여 설치하십시오.참고: WinCollect 프로토콜 구성 옵션을 사용하는 경우 QRadar Console에 최신 WinCollect 에이전트 번들 (.sfs 파일) 을 설치하십시오.
- syslog 또는 Windows 이벤트를 QRadar에 전송하려면 Centrify Infrastructure Services 표준 로그를 사용할 수 있는 UNIX, Linux®또는 Windows 디바이스를 구성하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar
Console에 Centrify Infrastructure Services 로그 소스를 추가하십시오.
다음 표에서는 Centrify Infrastructure Services에서 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 2. Centrify Infrastructure Services 로그 소스 매개변수 매개변수 값 로그 소스 유형 인프라 서비스 강조 프로토콜 구성 Syslog 로그 소스 ID QRadar에 Centrify Infrastructure Services 이벤트를 보내는 UNIX, Linux또는 Windows 디바이스의 IP 주소 또는 호스트 이름입니다. - 선택사항: TLS Syslog 이벤트 전달을 지원하는 네트워크 디바이스에서 Syslog 이벤트를 수신하기 위해 Centrify Infrastructure Services 로그 소스를 추가하려면 TLS Syslog 프로토콜을 사용하도록 QRadar
Console 에서 로그 소스를 구성하십시오.
표 3. Centrify Infrastructure Services TLS Syslog 로그 소스 매개변수 매개변수 값 로그 소스 유형 인프라 서비스 강조 프로토콜 구성 TLS Syslog 로그 소스 ID 로그 소스의 고유 ID를 입력하십시오. TLS 프로토콜 클라이언트에 설치된 TLS 버전을 선택하십시오. 참고: TLS Syslog 이벤트 전달을 지원하는 최대 50개의 네트워크 디바이스에서 암호화된 Syslog 이벤트를 수신하려면 TLS Syslog 프로토콜을 사용하도록 로그 소스를 구성하십시오.