White Papers

이름 필수 설명
업로드 SIEM 업로드 구성 방법
테넌트
테넌트 요소는 테넌트 정보를 사용하여 Event Repository 구성합니다. 테넌트 정보는 Event Repository 인스턴스에 등록할
컴퓨터를 제어하는 필요한 구성을 자세히 설명합니다. 다음 표에는 테넌트 객체의 요소가 자세히 나와 있습니다.
이름 필수 설명
TenantName 테넌트의 이름 일반적으로 회사 이름 또는 부서를 기반
으로 합니다. TenantName 조직에서 고유해야 합니다.
TenantApiKey TenantApiKey 등록 중에 컴퓨터가 제공해야 하는
호를 나타내는 문자열입니다.
TenantUUID 테넌트에 고유한 GUID 나타내는 문자열입니다.
노트: Windows PowerShell에서 GUID 만들려면
new-guid 명령을 사용합니다. 자세한 내용은
Microsoft 문서 참조하십시오.
SigningCertificate 테넌트 인증서라고도 합니다. 인증서는 등록 중에
성된 ID 인증서에 서명하는 사용됩니다.
JwtCertificate 컴퓨터에서 생성된 전달자 토큰의 유효성을 검사하는
사용되는 전체 인증서 체인입니다.
SigningCertficate
SigningCertificate 요소에는 다음 항목이 필요합니다.
서명 인증서
서명 인증서와 연결된 개인 키입니다.
다음 표에서는 인증서와 개인 키를 설명하는 사용되는 구성원을 자세히 설명합니다.
이름 설명
IssuerPublicCertsPem
IssuerPublicCertsFile
가지 선택 사항 하나를 제공합니다. IssuerPublicCertsPem
경우 문자열은 PEM 인코딩 X509 인증서이며, 행은 '\n'
자로 바뀝니다. IssuerPublicCertsFile 경우 문자열은 PEM 인코
X509 인증서를 포함하는 파일의 경로입니다.
IssuerPrivateKeyPem
IssuerPrivatekeyFile
가지 선택 사항 하나를 제공합니다. IssuerPrivateKeyPem
경우 문자열은 IssuerPublicCert 연결된 PEM 인코딩 개인
입니다. IssuerPrivateKeyFile 경우 문자열은 PEM 인코딩 개인
키가 포함된 파일의 경로입니다. 경우 모두 개인 키를 암호로
보호해서는 됩니다.
업로드
업로드 요소는 SIEM 솔루션과의 연결을 자세히 설명합니다. 다음 표에서는 업로드 구성 요소를 자세히 설명합니다.
이름 필수 설명
BaseFileName 로그 파일에 사용되는 파일 이름의 사용자 정의 구성
소를 포함하는 문자열입니다. 파일의 이름은 <날짜>-
TenantName-BaseFileName.log입니다.
OutputLocation 출력 로그 파일이 기록되는 폴더를 나타내는 경로입니
.
MaxFileSizeMb 로그 파일이 커질 있는 최대 크기입니다. 로그 파일이
값을 초과하면 파일이 닫히고 로그 파일이 생성됩
니다.
MaxActiveFileDays 로그 파일을 있는 최대 시간( 단위)입니다. 로그
파일이 지정된 시간보다 오래 열려 있으면 로그 파일이
닫히고 로그 파일이 열립니다.
통합 27