White Papers
Table Of Contents
이름 필수 설명
업로드 예 SIEM 업로드 구성 방법
테넌트
테넌트 요소는 테넌트 정보를 사용하여 Event Repository를 구성합니다. 테넌트 정보는 이 Event Repository 인스턴스에 등록할 수 있
는 컴퓨터를 제어하는 데 필요한 구성을 자세히 설명합니다. 다음 표에는 테넌트 객체의 요소가 자세히 나와 있습니다.
이름 필수 설명
TenantName 예 테넌트의 이름 일반적으로 회사 이름 또는 부서를 기반
으로 합니다. TenantName은 조직에서 고유해야 합니다.
TenantApiKey 예 TenantApiKey는 등록 중에 컴퓨터가 제공해야 하는 암
호를 나타내는 문자열입니다.
TenantUUID 예 이 테넌트에 고유한 GUID를 나타내는 문자열입니다.
노트: Windows PowerShell에서 GUID를 만들려면
new-guid 명령을 사용합니다. 자세한 내용은 이
Microsoft 문서를 참조하십시오.
SigningCertificate 예 테넌트 인증서라고도 합니다. 이 인증서는 등록 중에 생
성된 ID 인증서에 서명하는 데 사용됩니다.
JwtCertificate 예 컴퓨터에서 생성된 전달자 토큰의 유효성을 검사하는
데 사용되는 전체 인증서 체인입니다.
SigningCertficate
SigningCertificate 요소에는 다음 항목이 필요합니다.
● 서명 인증서
● 서명 인증서와 연결된 개인 키입니다.
다음 표에서는 인증서와 개인 키를 설명하는 데 사용되는 구성원을 자세히 설명합니다.
이름 설명
IssuerPublicCertsPem
IssuerPublicCertsFile
이 두 가지 선택 사항 중 하나를 제공합니다. IssuerPublicCertsPem
의 경우 문자열은 PEM 인코딩 X509 인증서이며, 새 행은 '\n' 문
자로 바뀝니다. IssuerPublicCertsFile의 경우 문자열은 PEM 인코
딩 X509 인증서를 포함하는 파일의 경로입니다.
IssuerPrivateKeyPem
IssuerPrivatekeyFile
이 두 가지 선택 사항 중 하나를 제공합니다. IssuerPrivateKeyPem
의 경우 문자열은 IssuerPublicCert와 연결된 PEM 인코딩 개인 키
입니다. IssuerPrivateKeyFile의 경우 문자열은 PEM 인코딩 개인
키가 포함된 파일의 경로입니다. 두 경우 모두 개인 키를 암호로
보호해서는 안 됩니다.
업로드
업로드 요소는 SIEM 솔루션과의 연결을 자세히 설명합니다. 다음 표에서는 업로드 구성 요소를 자세히 설명합니다.
이름 필수 설명
BaseFileName 예 로그 파일에 사용되는 파일 이름의 사용자 정의 구성 요
소를 포함하는 문자열입니다. 파일의 이름은 <날짜>-
TenantName-BaseFileName.log입니다.
OutputLocation 예 출력 로그 파일이 기록되는 폴더를 나타내는 경로입니
다.
MaxFileSizeMb 예 로그 파일이 커질 수 있는 최대 크기입니다. 로그 파일이
이 값을 초과하면 파일이 닫히고 새 로그 파일이 생성됩
니다.
MaxActiveFileDays 예 로그 파일을 열 수 있는 최대 시간(일 단위)입니다. 로그
파일이 지정된 시간보다 오래 열려 있으면 로그 파일이
닫히고 새 로그 파일이 열립니다.
통합 27