Konfigurieren der Protokollweiterleitung

Konfigurieren Sie die Protokollweiterleitung, um QRadar® Advisor with Watson -Protokolle an Ihr QRadar -System zu senden, sodass Sie sie der IBM® -Kundenunterstützung bereitstellen können.

Informationen zu dieser Task

Die Protokollweiterleitung ist standardmäßig aktiviert, sodass ausgewählte Protokolle an Ihr QRadar -System weitergeleitet werden, wenn eine QRadar Advisor with Watson -Untersuchung fehlschlägt. Die Protokollweiterleitung bewirkt, dass 3-5 EPS weitergeleitet werden, während eine Untersuchung ausgeführt wird.

Tipp: Klicken Sie auf die Umschaltfläche Protokollweiterleitung aktivieren , um die Protokollierung zu inaktivieren, sodass keine Protokolle an Ihr QRadar -System gesendet werden.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt "Apps" unter QRadar Advisor with Watsonauf Protokollierung.
  3. Wählen Sie die Protokollebene aus den folgenden Optionen aus:
    • INFORMATION
    • WARNUNG
    • FEHLER
    • VOLLSTÄNDIG/DEBUGGEN
  4. Klicken Sie auf Absenden.
    Protokollierungsanzeige
    • Wenn eine Untersuchung fehlschlägt, können Sie im Teilfenster Vorfall auf Protokolle anzeigen klicken, um QRadar Advisor with Watson -Protokolle auf der Registerkarte Protokollaktivität Ihres QRadar -Systems anzuzeigen. Klicken Sie auf der Seite "Liste der Ereignisse" im Feld Ansicht auf Option auswählen, um die Zeit der Ereignisse zu filtern. Wählen Sie beispielsweise Letzte 3 Stunden aus, um die Protokolle für Ereignisse anzuzeigen, die während der letzten drei Stunden gestartet sind.
    • Um Debug-und Informationsprotokolle anzuzeigen, klicken Sie auf der Registerkarte Protokollaktivität auf Suchen > Suche bearbeiten. Klicken Sie im Abschnitt "Verfügbare gespeicherte Suchvorgänge" auf Advisor with Watson-Audits und anschließend auf Laden. Klicken Sie im Abschnitt "Aktuelle Filter" auf Protokollquelle ist QRadarAdvisorwithWatson und klicken Sie dann auf Filter.