Konfigurationsoptionen für weitergeleitete Protokolle
Wenn Sie Ereignisse von einer anderen Konsole in Ihrer Implementierung empfangen möchten, konfigurieren Sie eine Protokollquelle für die Verwendung des Protokolls 'Forwarded'.
Das Forwarded-Protokoll ist ein Protokoll für eingehende/passive Anforderungen, das normalerweise verwendet wird, um Ereignisse an eine andere QRadar -Konsole weiterzuleiten. Beispiel: In Konsole A ist Konsole B als Off-site-Ziel konfiguriert. Daten aus automatisch erkannten Protokollquellen werden an Konsole B weitergeleitet. Manuell erstellte Protokollquellen auf Konsole A müssen ebenfalls als Protokollquelle zu Konsole B mit dem weitergeleiteten Protokoll hinzugefügt werden.