문서화되지 않은 프로토콜 구성
개방형 플랫폼으로서 QRadar® 는 여러 통합 메소드 (프로토콜 유형) 를 통해 이벤트 데이터를 수집하고 처리합니다. 일부 프로토콜 유형은 특정 로그 소스 유형에 대해 구성될 수 있지만 "문서화되지 않음"으로 표시됩니다. DSM Configuration Guide 에는 문서화되지 않은 프로토콜에 대한 이벤트 콜렉션을 설정하는 방법에 대한 지시사항이 포함되어 있지 않습니다. IBM® 은 문서화되지 않은 프로토콜을 사용하는 로그 소스의 구성에 대한 지원을 제공하지 않습니다. 이는 내부적으로 테스트되고 문서화되지 않았기 때문입니다.
프로시저
- SSH를 사용하여 루트 사용자로 QRadar Console 어플라이언스에 로그인하십시오.
- 다음 파일을 편집하십시오. /store/configservices/staging/globalconfig/nva.conf
- EXPOSE_UNDOCUMENTED_PROTOCOLS 특성 값을 true로 설정하십시오.
- 파일을 저장하십시오.
- SSH 세션을 닫으려면 exit를 입력하십시오.
- QRadar Console에 로그인하십시오.
- 관리 탭을 클릭하십시오.
- 변경사항 배치를 클릭하십시오.문서화되지 않은 프로토콜 옵션이 로그 소스 추가/편집 창의 프로토콜 구성 목록에 표시됩니다.