Weitere Ausnahmen

Symptome

Fehler: " Stellen Sie sicher, dass es keine netzbezogenen Probleme gibt, die die Verbindung verhindern. Stellen Sie außerdem sicher, dass die Verbindungszeichenfolgen für den Event Hub und das Speicherkonto gültig sind.

Fehler: " Es ist ein Fehler aufgetreten. Weitere Informationen finden Sie unter \" Unformatierte Fehlernachricht \ ". Es wird versucht, Inhalte im nächsten Wiederholungsintervall abzufragen. "

Ursachen

Ausnahmen in dieser Kategorie sind dem Protokoll unbekannt und nicht erwartet. Diese Ausnahmen können schwierig zu beheben sein und erfordern in der Regel eine Problembehebung.

Problem beheben

Führen Sie die folgenden Schritte aus, um Ihren Fehler zu beheben. Möglicherweise lösen sie einige der häufigsten Probleme.

  1. Stellen Sie sicher, dass die Event Hub-Verbindungszeichenfolge dasselbe oder ein ähnliches Format wie im folgenden Beispiel verwendet:

    Endpoint=sb://<Namespace Name>.servicebus.windows.net/;SharedAccessKeyName=<SAS Key Name>;SharedAccessKey=[SAS Key];EntityPath=<Event Hub Name>

  2. Wenn Sie die Event Hub-Verbindungszeichenfolge vom Azure -Portal nach IBM QRadarverschieben, stellen Sie sicher, dass keine zusätzlichen Leerzeichen oder unsichtbaren Zeichen hinzugefügt werden. Stellen Sie alternativ vor dem Kopieren der Zeichenfolge sicher, dass Sie keine zusätzlichen Zeichen oder Leerzeichen kopieren.
  3. Stellen Sie sicher, dass die Verbindungszeichenfolge für das Speicherkonto gültig ist und in einem ähnlichen Format wie im folgenden Beispiel angezeigt wird:

    DefaultEndpointsProtocol=https;AccountName=<Storage Account Name>;AccountKey=<Storage Account Key>;EndpointSuffix=core.windows.net

  4. Stellen Sie sicher, dass QRadar mit dem Speicherkontohost an Port 443 und mit dem Event Hub an Port 5671 und 5672 kommunizieren kann.
  5. Überprüfen Sie, dass ein Zertifikat manuell oder mit der Option Serverzertifikat (e) automatisch anfordern heruntergeladen wird. Die Zertifikate werden von <Storage Account Name>.blob.core.windows.netheruntergeladen.
  6. Überprüfen Sie, ob die Systemzeit in QRadar mit der aktuellen Zeit übereinstimmt. Die Sicherheitseinstellungen für das Speicherkonto verhindern abweichende Zeiten zwischen dem Server (Speicherkonto) und dem Client (QRadar).