인프라 서비스 강조

IBM QRadar DSM for Centrify Infrastructure Services는 Centrify Infrastructure Services 표준 로그에서 이벤트를 수집합니다.

다음 표에서는 Centrify Infrastructure Services DSM의 스펙에 대해 설명합니다.
표 1. 인프라 서비스 DSM 스펙 강조
스펙
제조업체 Centrify
DSM 이름 인프라 서비스 강조
RPM 파일 이름 DSM-CentrifyInfrastructureServices- QRadar_version-build_number.noarch.rpm
지원되는 버전 인프라 서비스 2017 강조
프로토콜 Syslog, TLS Syslog및 WinCollect
이벤트 형식 이름-값 쌍 (NVP, name-value pair)
기록되는 이벤트 유형 감사 이벤트
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 Centrify웹 사이트 (https://www.centrify.com/support/documentation/server-suite/)
Centrify Infrastructure Services를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 QRadar Console에 Centrify Infrastructure Services DSM RPM의 최신 버전을 다운로드하여 설치하십시오.
    참고: WinCollect 프로토콜 구성 옵션을 사용하는 경우 QRadar Console에 최신 WinCollect 에이전트 번들 (.sfs 파일) 을 설치하십시오.
  2. syslog 또는 Windows 이벤트를 QRadar에 전송하려면 Centrify Infrastructure Services 표준 로그를 사용할 수 있는 UNIX, Linux®또는 Windows 디바이스를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에 Centrify Infrastructure Services 로그 소스를 추가하십시오.

    다음 표에서는 Centrify Infrastructure Services에서 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.

    표 2. Centrify Infrastructure Services 로그 소스 매개변수
    매개변수
    로그 소스 유형 인프라 서비스 강조
    프로토콜 구성 Syslog
    로그 소스 ID QRadar에 Centrify Infrastructure Services 이벤트를 보내는 UNIX, Linux또는 Windows 디바이스의 IP 주소 또는 호스트 이름입니다.
  4. 선택사항: TLS Syslog 이벤트 전달을 지원하는 네트워크 디바이스에서 Syslog 이벤트를 수신하기 위해 Centrify Infrastructure Services 로그 소스를 추가하려면 TLS Syslog 프로토콜을 사용하도록 QRadar Console 에서 로그 소스를 구성하십시오.
    표 3. Centrify Infrastructure Services TLS Syslog 로그 소스 매개변수
    매개변수
    로그 소스 유형 인프라 서비스 강조
    프로토콜 구성 TLS Syslog
    로그 소스 ID 로그 소스의 고유 ID를 입력하십시오.
    TLS 프로토콜 클라이언트에 설치된 TLS 버전을 선택하십시오.
    참고: TLS Syslog 이벤트 전달을 지원하는 최대 50개의 네트워크 디바이스에서 암호화된 Syslog 이벤트를 수신하려면 TLS Syslog 프로토콜을 사용하도록 로그 소스를 구성하십시오.