Translate

Search

IBM QRadar 5) Collecting File Logs

We will see how to collect file logs in this section.

Basically, we have to use FTP to collect file logs.

It has interval time, and logs are collected with interval time.

For security reason, many company don't allow FTP but we can use SFTP(Secure File Transfer Protocol).

SFTP is using SSH(Secure Shell) protocl to get file logs.

I am seeing most of servers allow FTP or SFTP, if there are some server that don't allow any connection you have to use tail2syslog that be used for forward file logs as syslog type.

I will show you about tail2syslog later.

FTP and SFTP's configuration are same without protocol selection.

Officially, let me show you how to configure to collect file logs.

1. Run Log Sources Menu


Move 'Admin' tab and click 'Log Sources' icon.

2. Add Log Source


Click 'Add' to add log list

3. Defualt view of Log Sources menu


 4. Select file protocol (FTP or SFTP)


Select file protocol to collect file logs.
  ●  Choose 'Universal DSM' in 'Log Source Type'
  ●  Choose 'Log File' in 'Protocol Configuration'
  ●  Choose 'FTP' or 'SFTP' in 'Service Type'

5. Fill information about detail information of log


In this section, we will type ip address, file location, file name, interval time and othters.

You don't need to fill all blanks that you saw as above picture.

'Log Source Name' and 'Log Source Description' don't give any problem to log. so you can fill this field as you want to do.

And other information like server ip address and port, authentication must be corrent to collect logs.

Just you want simple, you can fill these blank as number 5 picture.

Please see below information if you want to know every options.

 ●  'Log Source Name' : log's name
 ●  'Log Source Description' : log's description
 ●  'Log Source Type' : log's type
 ●  'Protocol Configuration' : form of logs
 ●  'Service Type' : log's protocol
 ●  'Remote IP or Hostname' : log server's ip address or hostname
 ●  'Remote Port' : FTP / SSH port
 ●  'Remote User' : account that have read permission
 ●  'Remote Password' : account's password
 ●  'Confirm Password' : repeat password
 ●  'SSH Key File' : SSH Key File informatin(it is not necessary)
 ●  'Remote Directory' : log file location
 ●  'Recursive' : collecting schedule
 ●  'FTP File Pattern' : log file name(here, regex can be used.)
 ●  'Start Time' : first collecting time
 ●  'Recurrence' : collecting interval time
 ●  'Run on Save' : auto save logs.
 ●  'EPS Throttle' : maximum of EPS
 ●  'Processor' : if log files are compressed, check it
 ●  'Ignore Previously Processed File(s)' : don't collect file that be processed
 ●  'Change Local Directory' : change log location in QRadar
 ●  'Event Generator' : form of logs
 ●  'File Encoding' : setting encoding of logs
 ●  'Folder Separator' : it is used if log directories are diffrent
 ●  'Enabled' : enable collecting log after configure
 ●  'Credibility' : important asset
 ●  'Target Event Collector' : event processor that collect logs
 ●  'Coalescing Payload' : many logs that have same information will be shown one log
 ●  'Store Event Payload' : save original log payload
 ●  'Log Source Language' : set language of log

애플, 자택 자동화 특허에 대한 보고

애플은 애플 힌츠(Apple Hints)를 통해 회사가 어떻게 가정 내의 환경을 자동화 할 수 있는지 발표했다.

애플의 가정 자동화는 스마트폰, 테블릿과 같은 모바일 장비의 '위치 정보 시스템'을 기반으로 작동하고 있다.

(참조 : Apple Insider)

애플은 자동화 기술을 통해 사람이 있는 곳의 자동 전등 조작, 온도 조절 등 새로운 서비스를 할 수도 있다고 설명한다.

최근 몇 년간 가정을 자동화하기 위한 노력이 지속되고 있으며, AT&T, Verizon과 같은 업체는 이미 원격지에서 집 안의 가전들을 조작할 수 있는 서비스를 제공하고 있다.

SAP와 SAS, Bin Data 분석을 위해 파트너십 채결

in-memory 기술을 향상시킬 움직임을 보이고 있는 SAP와 SAS.

SAP와 SAS는 이를 위해 제품 로드맵 구상 및 기술 개발을 위해 협업을 하고 있고, SAP HANA와 SAS analytic에 포함시킬 계획을 갖고 있습니다.

SAP HANA의 in-memory 기술을 SAS 어플리케이션에 추가하는 것과 SAS의 진보적인 분석 알고리즘을 SAP HANA에서 기동할 수 있게 되면 decision maker는 실시간으로 처리되는 데이터 분석에 대한 결과를 얻을 수 있다고 이야기합니다.

이 파트너십은 양사가 in-memory 기술의 리더인 것 뿐만 아니라, 비즈니스 앱 마켓에서의 데이터 분석 능력이 뛰어난 점을 감안하면 굉장히 기대가 클 것으로 보고있습니다.

IDC의 소프트웨어 수석 연구원 Henry Morris씨의 말을 인용했습니다.
"강력한 분석 기술을 제공하는 SAS와 SAP의 파트너십은 데이터 이동을 간소화 하고 빠른 의사 결정을 통해 빅데이터 분석을 위한 절차를 간략하게 할 것입니다."
"이것은 데이터를 모델로 이동시키거나, 반대로 모델을 데이터로 이동는 것을 효율적으로 만들어 줄 것입니다. 이는 매우 의미있는 가치를 고객에게 제공할 것입니다."

두 회사의 협업 결과는

SAS와 SAP는 그들의 협업이 데이터 이동과 복제를 없애기 위한 플랫폼이 될 수 있다고 예상합니다. 또한 im-memory 내에서 계산에 관한 워크로드를 가능하게 할 수 있다고 말합니다. 결과적으로 이제까지 발표되지 않았던 새로운 빅데이터 솔루션이라고 할 수 있습니다.

모델을 개발함으로서 데이터의 생산성을 증가시키는 것이 in-memory의 주요 기술입니다. 비즈니스 어플리케이션과 분석을 위한 단일 환경은 비용을 절감하고 성능을 실시간으로 측정할 수 있다고 여겨집니다.

이 두 회사는 HANA 환경에서 구동되는 SAS 어플리케이션을 위한 파일럿 프로그램을 함께 판매할 계획을 갖고 있습니다. 우선적인 목표는  2014년 까지 재무 서비스, 통신, 소매, 고객 제품, 생산에 대해 상세한 계획을 세우고, 우선 순위를 정하는 것입니다.

이 어플리케이션은 in-memory에서 작동하고 값을 산출하기 위해 특화된 분석이 필요한 비즈니스 분야를 목표로 삼을 것입니다. 이들은 고객 정보, 위험 관리, 자산 관리, 돈 세탁 방지 및 그 외 분야에 여러 가지 기회를 제공할 것이라고 보고 있습니다.

왜 SAP HANA가 부각되는가?

우리는 SAP HANA의 최근 동향을 알기 위해 Pund-IT의 analyst Charles King씨에게 조언을 구했습니다. 그는 in-memory 데이터베이스 기술은 리더십 포지션을 유지하기 위해 시장을 이끌어온 SAP의 고유 영역이라고 말했습니다.