로그 소스 필터링

원하는 로그 소스만 표시하도록 로그 소스를 필터링합니다. QRadar® Log Source Management 앱을 열면 로그 소스 목록이 20개항목과 함께 표시됩니다. 다른 컬럼을 클릭하여 정렬 순서를 변경하고 목록에 표시되는 항목의 수를 변경할 수 있습니다.

프로시저

  1. 관리 탭에서 섹션으로 이동하고 QRadar 로그 소스 관리 아이콘을 클릭하십시오.
  2. 다음 방법 중 하나를 사용하여 로그 소스를 검색하십시오.
    • 검색 표시줄에서 텍스트로 검색하려면, 전체 또는 부분 로그 소스 이름, 설명 또는 로그 소스 ID를 입력하십시오. 검색 문자열과 일치하는 로그 소스만 표시됩니다.
    • 고급 검색을 사용하려면 검색 표시줄에 advanced: <your filter string> 를 입력하십시오. API 필터 구문에 대한 정보는 필터 구문 (https://www.ibm.com/docs/en/qsip/7.5?topic=versions-filter-syntax.html) 을 참조하십시오.

      로그 소스 필드 목록은 GET /config/event_sources/log_source_management/log_sources (https://ibmsecuritydocs.github.io/qradar_api_19.0/19.0--config-event_sources-log_source_management-log_sources-GET.html) 를 참조하십시오.

    • 필터로 검색하려면, 필터 분할창에서 하나 이상의 선택란을 선택하여 기준과 일치하는 로그 소스만 표시하십시오.
    • 로그 소스의 목록에 컬럼을 추가하려면, 컬럼 관리를 클릭한 후 표시하려는 컬럼의 선택란을 선택하십시오.

      열 순서를 변경하려면 아이콘 (열 순서 변경 아이콘) 위로 마우스를 이동하고 열을 끌어 표시할 순서대로 배열하십시오.

    각 필터는 해당 필터에 대한 옵션 수를 표시합니다. 필터의 각 옵션에도 사용자가 적용하는 필터의 옵션과 일치하는 로그 소스의 수를 표시하는 수가 있습니다. 필터가 옵션과 일치하는 로그 소스를 제외하는 경우 더 많은 필터를 적용할 때 이 수가 줄어들 수 있습니다.