Protokollierung

Die Aktion "Protokollieren" protokolliert Fehlerbehebungsnachrichten.

Fehlerbehebungsnachrichten werden normalerweise in den QRadar -Protokolldateien unter /var/log/qradar.error, var/log/qradar.logund /var/log/qradar.java.debug gespeichert.

In der folgenden Tabelle sind die Parameter für die Protokollaktion aufgeführt.

Tabelle 1. Protokollationsparameter
Ihren Namen Datentyp Erforderlich Hinweise
Typ Aufzählung Ja

Der Protokolltyp.

Mögliche Werte:
  • INFORMATION
  • WARNEN
  • FEHLER
  • DEBUG
Nachricht Zeichenfolge Ja Die zu protokollierende Nachricht.

XML-Beispiel

Diese Aktion schreibt ein Protokoll der Debugstufe in die QRadar -Protokolle, die die angegebene Nachricht enthalten.

<Log type="DEBUG" message="The value was ${/some_value}." />