Ein Protokollierungspool wird verwendet, um einen Pool von Servern zu definieren, die Syslog-Ereignisse empfangen. Der Pool enthält die IP-Adresse, den Port und einen von Ihnen angegebenen Knotennamen.
Vorgehensweise
- Wählen Sie im Navigationsmenü aus.
- Klicken Sie auf Erstellen.
- Geben Sie im Feld Name einen Namen für den Protokollpool ein.
- Wählen Sie im Feld Diagnosemonitor in der Liste Verfügbar den Eintrag TCP aus und klicken Sie auf < <.
Mit dieser Klickaktion wird die TCP-Option aus der Liste Verfügbar in die Liste Ausgewählt verschoben.
- Geben Sie im Teilfenster Ressource in der Liste Knotenname Folgendes ein: Wählen Sie Logging_Node oder den in Protokollierungspool konfigurierendefinierten Namen aus.
- Geben Sie im Feld Adresse die IP-Adresse für QRadar
Console oder Event Collectorein.
- Geben Sie im Feld Service-Port 514ein.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Fertigstellen.