Konfigurieren Sie die Protokollweiterleitung, um QRadar® Advisor with Watson -Protokolle an Ihr QRadar -System zu senden, sodass Sie sie der IBM® -Kundenunterstützung bereitstellen können.
Informationen zu dieser Task
Die Protokollweiterleitung ist standardmäßig aktiviert, sodass ausgewählte Protokolle an Ihr QRadar -System weitergeleitet werden, wenn eine QRadar Advisor with Watson -Untersuchung fehlschlägt. Die Protokollweiterleitung bewirkt, dass 3-5 EPS weitergeleitet werden, während eine Untersuchung ausgeführt wird.
Tipp: Klicken Sie auf die Umschaltfläche Protokollweiterleitung aktivieren , um die Protokollierung zu inaktivieren, sodass keine Protokolle an Ihr QRadar -System gesendet werden.
Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Verwaltung.
- Klicken Sie im Abschnitt "Apps" unter QRadar Advisor with Watsonauf Protokollierung.
- Wählen Sie die Protokollebene aus den folgenden Optionen aus:
- INFORMATION
- WARNUNG
- FEHLER
- VOLLSTÄNDIG/DEBUGGEN
- Klicken Sie auf Absenden.
- Wenn eine Untersuchung fehlschlägt, können Sie im Teilfenster Vorfall auf Protokolle anzeigen klicken, um QRadar Advisor with Watson -Protokolle auf der Registerkarte Protokollaktivität Ihres QRadar -Systems anzuzeigen. Klicken Sie auf der Seite "Liste der Ereignisse" im Feld Ansicht auf Option auswählen, um die Zeit der Ereignisse zu filtern. Wählen Sie beispielsweise Letzte 3 Stunden aus, um die Protokolle für Ereignisse anzuzeigen, die während der letzten drei Stunden gestartet sind.
- Um Debug-und Informationsprotokolle anzuzeigen, klicken Sie auf der Registerkarte Protokollaktivität auf . Klicken Sie im Abschnitt "Verfügbare gespeicherte Suchvorgänge" auf Advisor with Watson-Audits und anschließend auf Laden. Klicken Sie im Abschnitt "Aktuelle Filter" auf Protokollquelle ist QRadarAdvisorwithWatson und klicken Sie dann auf Filter.