Weitergeleitete Protokollquellenparameter für IBM -DLC-Metriken
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle IBM® Disconnected Log Collector Metrics auf dem QRadar Console hinzu, indem Sie das weitergeleitete Protokoll verwenden.
Wenn Sie das Protokoll Forwarded verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um weitergeleitete Ereignisse von IBM getrennten Protokollkollektormetriken zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | IBM DLC-Metriken |
| Protocol Configuration | Weitergeleitet |
| Log Source Identifier | Der Hostname Ihrer IBM -Einheit des getrennten Protokollkollektors. Wenn der getrennte Protokollkollektor für TLS konfiguriert ist, fügen Sie die UUID der Einheit hinzu. Beispiel: qavm88-145.q1labs.lab277f291f-dca9-4c59-978a-9d6deb0223b0. |