VMware AppDefense 의 VMWare AppDefense API 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 VMWare AppDefense API 프로토콜을 사용하여 QRadar Console 에서 VMware AppDefense 로그 소스를 추가하십시오.

VMWare AppDefense API 프로토콜을 사용하는 경우 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 VMware AppDefense:에서 특정 값을 수집하기 위해 필요한 매개 변수에 대해 설명합니다
표 1. VMware AppDefense DSM에 대한 VMWare AppDefense API 로그 소스 매개변수
매개변수
Log Source type VMware AppDefense
Protocol Configuration VMWare AppDefense API
Log Source Identifier

VMware AppDefense 디바이스의 이벤트에 대한 ID로 로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오.

Endpoint URL AppDefense 에 액세스하기 위한 URL 입니다. 예제 개정:

https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID>

Authentication Token AppDefense 콘솔에서 생성되며 모든 API 트랜잭션에 사용되어야 하는 단일 인증 토큰입니다.
Use Proxy

QRadar 가 프록시를 사용하여 VMWare AppDefense API에 액세스하는 경우 프록시 사용을 사용으로 설정하십시오.

프록시에 인증이 필요한 경우 호스트 이름, 프록시 포트, 프록시 사용자 이름프록시 필드를 구성하십시오.

프록시에 인증이 필요하지 않은 경우 호스트 이름프록시 포트 필드를 구성하십시오.

Automatically Acquire Server Certificates 드롭 다운 목록에서 를 선택하면 QRadar 가 자동으로 인증서를 다운로드하고 대상 서버를 신뢰하기 시작합니다. 아니오 를 선택하면 QRadar 는 서버 인증서를 검색하지 않습니다.
Recurrence 시작 시간에 시작하여 원격 디렉토리를 스캔할 빈도를 입력하십시오. 이 값을 시 (H), 분 (M) 또는 일 (D) 로 입력하십시오. 예를 들어, 2시간마다 디렉토리를 스캔하려는 경우에는 2H입니다. 기본값은 5M입니다.
Throttle 최대 초당 이벤트 수입니다.

기본값은 5000입니다.