IBM SAN 볼륨 컨트롤러
IBM QRadar DSM IBM® SAN 볼륨 컨트롤러는 IBM SAN 볼륨 컨트롤러에서 이벤트를 수집합니다.
중요: 이 DSM은 IBM SAN Volume Controller의 클라우드 계정 작성, 업데이트, 제거 및 클라우드 백업 활동 이벤트와 관련된 모니터링 및 보호를 포함하는 CADF (Cloud Auditing Data Federation) 이벤트 형식만 지원합니다.
다음 표에서는 IBM SAN Volume Controller DSM의 스펙에 대해 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | IBM |
| DSM 이름 | IBM SAN 볼륨 컨트롤러 |
| RPM 파일 이름 | DSM-IBMSANVolumeController-QRadar_version-build_number.noarch.rpm |
| 지원되는 버전 | 해당사항 없음 |
| 프로토콜 | Syslog |
| 이벤트 형식 | CADF |
| 기록되는 이벤트 유형 | 활동, 제어 및 모니터 감사 이벤트 |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | IBM SAN Volume Controller웹 사이트 (http://www-03.ibm.com/systems/storage/software/virtualization/svc/) |
IBM SAN Volume Controller를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 사용으로 설정되지 않은 경우 IBM Support웹 사이트에서 다음 RPM의 최신 버전을 QRadar
Console에 나열된 순서대로 다운로드하여 설치하십시오.
- DSMCommon RPM
- IBM SAN 볼륨 컨트롤러 DSM RPM
- QRadar에 syslog 이벤트를 전송하도록 IBM SAN Volume Controller 서버를 구성하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar
Console에서 IBM SAN Volume Controller 로그 소스를 추가하십시오. 다음 표에서는 IBM SAN Volume Controller 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
표 2. IBM SAN Volume Controller 로그 소스 매개변수 매개변수 값 로그 소스 유형 IBM SAN 볼륨 컨트롤러 프로토콜 구성 Syslog 로그 소스 ID IBM SAN Volume Controller 서버의 IP 주소 또는 호스트 이름입니다. - QRadar 가 올바르게 구성되었는지 확인하려면 다음 표를 검토하여 구문 분석된 이벤트 메시지의 예제를 확인하십시오.중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.다음 표는 IBM SAN Volume Controller의 샘플 이벤트 메시지를 표시합니다.
표 3. IBM SAN Volume Controller 샘플 메시지 이벤트 이름 하위 레벨 카테고리 샘플 로그 메시지 백업 성공 백업 활동 완료 Oct 12 20:02:33 Cluster_<IP_address> IBM2145: {"typeURI": "http://example.com/cloud/audit/1.0/event","eventTime": "2016-10-12T20:02:30.000000+0000","target": {"typeURI": "service/storage/object","id": "0","name": "username"},"observer": {"typeURI": "service/network/cluster/logger","id": "10032004394","name": "username"},"tags": ["Backup"],"eventType": "activity","measurements": [{"metric": {"metricId": "www.example.com/svc/Cloud/Backup_Time/0000000000/000/0","name": "Time of backup being copied or restored","unit": "YYMMDDHHMMSS"},"result": "2016/10/12/20/02/30"},{"metric": {"metricId": "www.example.com/svc/Cloud/Backup_Generation_Number/0000000000/000/0","name": "Volume backup generation number","unit": "Natural Number"},"result": "1"}],"initiator": {"typeURI": "service/network/node","host": {"address": "<IP_address>"},"attachments": [{"content":"6005076400C8010E5000000000000000","typeURI": "text/plain","name": "volume_uuid"}],"name": "username","id": "1"},"reason": {"reasonCode": "200","reasonType": "http://www.example.com/assignments/http-status-codes/http-status-codes.xml"},"action": "backup","outcome": "success","id": "xxxxxxxxxxx-xxxxxxxxxx-xxx"}