Diese Prozedur stellt sicher, dass Sie alle Ereignistypen zuordnen und Ereignisse, die nicht häufig generiert werden, nicht verpassen. Wiederholen Sie diese Prozedur mehrmals über einen Zeitraum hinweg.
Vorgehensweise
- Melden Sie sich an QRadar an.
- Klicken Sie auf die Registerkarte Protokollaktivität .
- Klicken Sie auf Filter hinzufügen.
- Wählen Sie in der ersten Liste Protokollquelleaus.
- Wählen Sie in der Liste Protokollquellengruppe die Protokollquellengruppe oder Andereaus.
Protokollquellen, die keiner Gruppe zugeordnet sind, werden als Sonstigekategorisiert.
- Wählen Sie in der Liste Protokollquelle Ihre McAfee Web Gateway-Protokollquelle aus.
- Klicken Sie auf Filter hinzufügen.
Die Registerkarte Protokollaktivität wird mit einem Filter für Ihre Protokollquelle angezeigt.
- Wählen Sie in der Liste Anzeigen den Eintrag Letzte Stundeaus.
Alle Ereignisse, die von McAfee Web Gateway DSM in der letzten Stunde generiert wurden, werden angezeigt. Ereignisse, die angezeigt werden alsUnknownFür die Spalte Ereignisname oder Untergeordnete Kategorie ist eine Ereigniszuordnung erforderlich.
Anmerkung: Sie können Ihren vorhandenen Suchfilter speichern, indem Sie auf Kriterien speichernklicken.
Sie können nun die Ereignismap ändern.