Google Cloud Pub/Sub 프로토콜을 지원하는 사용자 정의 로그 소스 유형 또는 IBM 로그 소스 유형을 사용하도록 IBM
QRadar 에서 로그 소스를 설정하십시오.
시작하기 전에
Google Cloud Pub/Sub 프로토콜을 사용하여 Google Cloud Pub/Sub 서비스에서 모든 유형의 이벤트를 검색할 수 있습니다. IBM 에서는 일부 Google Cloud 서비스에 대한 DSM을 제공합니다. DSM이 없는 서비스는 사용자 정의 로그 소스 유형을 사용하여 처리할 수 있습니다.
기존 DSM을 사용하여 데이터를 구문 분석하려면 이 구성에서 수집하는 데이터에서 더 많은 로그 소스가
작성되도록 게이트웨이 로그 소스로 사용 매개변수 옵션을 선택하십시오. 또는 로그 소스가 자동으로 발견되지 않으면 프로토콜 유형 매개변수 옵션에
Syslog를 사용하여 수동으로 작성할 수 있습니다.
프로시저
- QRadar에 로그인하십시오.
- 관리 탭에서 QRadar Log Source
Management 앱 아이콘을 클릭하십시오.
- 를 클릭하십시오.
- 로그 소스 유형 선택 페이지에서 Google Cloud Pub/Sub 프로토콜을 지원하는 사용자 정의 로그 소스 유형 또는 IBM 로그 소스 유형을 선택하십시오.
- 프로토콜 유형 선택 페이지의 프로토콜 유형 선택 목록에서 Google 발행/구독 프로토콜을 선택하십시오.
- 로그 소스 매개변수 구성 페이지에서 로그 소스 매개변수를 구성한 후 프로토콜 매개변수 구성을 클릭하십시오. Google Cloud Pub/Sub 프로토콜 매개변수 구성에 대한 자세한 정보는 QRadar에서 Google Cloud Pub/Sub 로그 소스 추가를 참조하십시오.
- 연결을 테스트하여 연결, 인증 및 권한 부여가 작동하는지 확인하십시오. 사용 가능한 경우 등록의 샘플 이벤트를 보십시오.
- 프로토콜 매개변수 테스트를 클릭한 후 테스트 시작을 클릭하십시오.
- 오류를 수정하려면 프로토콜 매개변수 구성을 클릭한 후 프로토콜을 다시 테스트하십시오.
QRadar에서 로그 소스 추가에 대한 자세한 정보는 로그 소스 추가를 참조하십시오.