목적지 추가
빠른 설치 옵션을 사용하여 WinCollect 10에이전트를 설치하는 경우, 설치 중에 QRadar® 라는 대상이 작성됩니다. 새 대상을 추가할 수도 있습니다.
프로시저
- 에이전트 구성 메뉴에서 대상을 클릭하십시오.
- 대상 창의 대상 섹션에서 추가 를 클릭하십시오.
- 다음 옵션을 구성하십시오.
옵션 설명 이름 목적지에 이름을 지정하십시오. 유형 대상의 유형입니다.
- 목적지 -일부 원격 위치에 있는 표준 목적지입니다.
- 디스크 대상 -이벤트를 저장할 디스크의 위치입니다.
- Kafka 대상 - Kafka 생성자를 사용하여 이벤트가 전송됩니다.
디바이스 주소 QRadar 어플라이언스의 DNS 이름을 사용하십시오. DNS가 구성되지 않은 경우 IP 주소를 사용하십시오. 프로토콜 기본값은 TCP로 설정됩니다. 중요: 2차 목적지를 지정하려면 TCP, TLS 또는 mTLS와 같은 연결 기반 프로토콜을 선택해야 합니다. - Destination 매개변수를 구성하려면 다음 옵션을 설정하십시오.
옵션 설명 사용 가능 이벤트 전송을 중지하려면 대상을 사용 또는 사용 안함으로 설정하십시오. 디바이스 주소 이벤트 데이터가 전송되는 어플라이언스의 호스트 이름 또는 IP 주소입니다. 포트 데이터를 전송하는 데 사용되는 포트 번호입니다. 보조 디바이스 주소 백업 목적지로 사용됩니다. 자세한 정보는 2차 목적지 추가를 참조하십시오. 최대 EPS(초당 이벤트 수) 해당 대상으로 보낸 EPS 비율입니다. 형식 목적지에서 데이터를 전송하는 데 사용하는 형식입니다. 유일하게 가능한 옵션은 SYSLOG입니다. 에이전트 ID 포함 구성된 경우 모든 로그 소스의 SYSLOG 헤더에 있는 에이전트 ID를 포함할 수 있습니다. 프로토콜 목적지에서 사용되는 프로토콜입니다. - 디스크 대상 매개변수를 구성하려면 다음 옵션을 설정하십시오.
옵션 설명 사용 가능 이벤트 전송을 중지하려면 대상을 사용 또는 사용 안함으로 설정하십시오. 최대 EPS(초당 이벤트 수) 해당 대상으로 보낸 EPS 비율입니다. 형식 목적지에서 데이터를 전송하는 데 사용하는 형식입니다. 유일하게 가능한 옵션은 SYSLOG입니다. 출력 파일 모든 이벤트가 기록되는 단일 파일의 이름입니다. 허용되는 유일한 파일 확장자는 .txt입니다. 기본값은 .txt 파일 확장자가 뒤에 오는 이 대상의 이름입니다. 최대 파일 크기 파일의 최대 크기입니다. 파일이 최대 용량에 도달하면 이벤트가 버려집니다. 참고: 디스크 대상에서 이벤트를 디스크에 쓰지 못하면 이벤트를 캐시하지 않고 대신 삭제합니다. - Kafka Destination 매개변수를 구성하려면 다음 옵션을 설정하십시오.
옵션 설명 사용 가능 이벤트 전송을 중지하려면 대상을 사용 또는 사용 안함으로 설정하십시오. 최대 EPS(초당 이벤트 수) 해당 대상으로 보낸 EPS 비율입니다. 형식 목적지에서 데이터를 전송하는 데 사용하는 형식입니다. 유일하게 가능한 옵션은 SYSLOG입니다. 브로커 목록 Kafka 브로커 목록으로, 목록의 항목은 쉼표로 구분됩니다. 예:
'localhost:9092,IPorHostname:port,etc:etc'Kafka 구성 설정 목록의 항목이 등호 (=) 로 구분되는 추가 Kafka 구성 설정. 다음 설정은 구문의 예입니다.- socket.timeout.ms=100
- socket.blocking.max.ms=100
토픽 이벤트가 발행되는 Kafka 토픽입니다. 프로토콜 목록에서 TCP, TLS또는 mTLS 를 선택하십시오. SASL 사용 인증 프로세스에 SASL을 사용하려는 경우. - TLS 프로토콜을 구성하려면 다음 옵션을 설정하십시오.
옵션 설명 인증서 소스 수신 TLS 서버 인증서의 유효성을 검증하기 위한 인증서를 얻을 수 있는 위치입니다. 인증서 인증서 저장소를 사용하지 않는 경우 TLS및 mTLS 통신에서 사용됩니다. PEM 파일이어야 합니다. 호스트 이름 유효성 검증 TLS및 mTLS 통신에서 사용됩니다. TLS 연결에 대한 호스트 이름 유효성 검증을 사용할지 여부를 판별합니다. 인증서 저장소 특정 인증서를 제공하는 대신 TLS및 mTLS 통신에서 사용됩니다. 클라이언트 인증서가 있는 로컬 컴퓨터에 있는 Windows 인증서 저장소의 이름입니다. 클라이언트 인증서 소스 클라이언트 인증서에 사용되는 인증서 및 개인 키의 형식입니다. 클라이언트 인증서 상호 TLS를 위해 서버에 전송할 클라이언트 인증서입니다. 인증서를 .pem 파일 확장자가 있는 PEM 파일로 저장하고 여기에 @ 문자가 접두부로 붙은 파일의 경로를 제공하십시오. 클라이언트 개인 키 제공된 클라이언트 인증서와 연관된 개인 키입니다. 키를 파일 확장자가 .pem 인 PEM 파일로 저장하고 접두부가 @ 문자인 파일에 대한 경로를 제공하십시오. 이 키는 비밀번호 문구로 암호화되어야 합니다. 클라이언트 인증서 키 쌍 상호 TLS를 위해 서버에 전송될 클라이언트 인증서 및 키 쌍입니다. 인증서 및 키를 PKCS#12 파일로 저장하고 접두부가 @ 문자인 파일에 대한 경로를 제공하십시오. 클라이언트 인증서 저장소 클라이언트 인증서가 있는 로컬 컴퓨터에 있는 Windows 인증서 저장소의 이름입니다. mTLS 클라이언트 인증서 ID 클라이언트 인증서가 Windows 인증서 저장소에서 식별되는 방법입니다. 옵션은 친숙한 이름 또는 지문입니다. 친숙한 이름 옵션이 기본값입니다. mTLS 클라이언트 인증서 친숙한 이름 Windows 인증서 저장소에 있는 인증서의 친숙한 이름으로 설정된 값입니다. 클라이언트 인증서 해시 사용할 클라이언트 인증서의 지문 (또는 SHA1 해시) 입니다. - Kafka SASL 인증을 구성하려면 다음 옵션을 설정하십시오.
옵션 설명 SASL 유형 사용할 SASL 메커니즘
- 보통
- SCRAM-SHA-256
- SCRAM-SHA-512
SASL 사용자 이름 Kafka 연결을 위한 사용자 이름입니다. SASL 비밀번호 Kafka 연결을 위한 비밀번호입니다. - 저장을 클릭하십시오.
- 변경사항을 배치하십시오.
결과
일부 대상 매개변수는 이벤트가 디스크에 존재하는 동안 변경될 때 예기치 않은 동작을 유발할 수 있습니다. Name 매개변수가 변경되면 디스크의 기존 이벤트가 무시될 수 있습니다. 디스크의 기존 이벤트는 해당 매개변수가 변경된 경우 초당 최대 이벤트 수 매개변수에 대해 구성한 것과 다른 비율로 전송될 수 있습니다.