전달된 이벤트
IBM QRadar DLC 프로토콜 은 하나 이상의 IBM Disconnected Log Collector 인스턴스에서 IBM QRadar로 전달된 이벤트를 가져옵니다.
자동 감지 가능한 로그 소스 유형에서 전달된 이벤트는 이벤트가 QRadar에 직접 전송된 것처럼 자동 감지됩니다. 이러한 전달된 이벤트의 프로토콜 유형은 Disconnected Log Collector 인스턴스가 이를 수집하는 데 사용한 프로토콜에 관계없이 전달됨입니다. Transmission Control Protocol ( TLS over TCP )를 통해 Transport Layer Security를 사용하여 이벤트가 전송되는 경우, 자동 감지된 로그 소스의 로그 소스 식별자에는 전달 Disconnected Log Collector 인스턴스의 UUID가 포함됩니다. 예를 들어, 192.0.2.0277f291f-dca9-4c59-978a-9d6deb0223b0입니다. 이 형식으로 이벤트 데이터를 적절하게 구분할 수 있습니다.
기본적으로 자동 발견 불가능한 로그 소스 유형에서 전달된 이벤트에는 몇 가지 구성이 필요합니다. QRadar 로그 소스 창, 로그 소스 관리 앱 또는 로그 소스 REST API를 사용하여 개별적으로 또는 대량으로 이러한 이벤트에 대한 로그 소스를 작성할 수 있습니다. Disconnected Log Collector 인스턴스가 전달하는 이벤트에 대해 로그 소스 ' 프로토콜 구성 매개변수를 전달됨으로 설정해야 합니다. 이벤트가 TCP 대신 TLS 을 사용하여 전송되는 경우, 로그 소스 식별자에는 전달 Disconnected Log Collector 인스턴스의 UUID가 반드시 포함되어야 합니다.
또는 QRadar 7.3.2에서 기본적으로 자동 감지되지 않는 로그 소스 유형에 대해 로그 소스 자동 감지 를 구성할 수 있습니다. DSM 편집기 구성 탭 을 사용하여 모든 로그 소스 유형(사용자 정의 또는 제공된 IBM® )에 대한 자동 감지를 구성할 수 있습니다.
로그 소스 자동 발견을 사용하거나 개별적으로 로그 소스를 대량으로 추가하는 방법에 대한 자세한 정보는 DSM 구성 안내서를 참조하십시오.