Protokollierungspool konfigurieren

Ein Protokollierungspool wird verwendet, um einen Pool von Servern zu definieren, die Syslog-Ereignisse empfangen. Der Pool enthält die IP-Adresse, den Port und einen von Ihnen angegebenen Knotennamen.

Vorgehensweise

  1. Wählen Sie im Navigationsmenü Lokaler Datenverkehr > Poolsaus.
  2. Klicken Sie auf Erstellen.
  3. Geben Sie im Feld Name einen Namen für den Protokollpool ein.

    Beispiel: Logging_Pool.

  4. Wählen Sie im Feld Diagnosemonitor in der Liste Verfügbar den Eintrag TCP aus und klicken Sie auf < <.

    Mit dieser Klickaktion wird die TCP-Option aus der Liste Verfügbar in die Liste Ausgewählt verschoben.

  5. Geben Sie im Teilfenster Ressource in der Liste Knotenname Folgendes ein: Wählen Sie Logging_Node oder den in Protokollierungspool konfigurierendefinierten Namen aus.
  6. Geben Sie im Feld Adresse die IP-Adresse für QRadar Console oder Event Collectorein.
  7. Geben Sie im Feld Service-Port 514ein.
  8. Klicken Sie auf Hinzufügen.
  9. Klicken Sie auf Fertigstellen.