Sie können die App IBM® QRadar® Experience Center verwenden, um Ihre eigenen Protokolle in IBM QRadarhochzuladen und zu analysieren.
Vorbereitende Schritte
Die Protokolldateien müssen das Syslog-Format haben und ihre Größe muss kleiner als ein GB sein.
Vorgehensweise
- Öffnen Sie die App IBM QRadar Experience Center .
- Laden Sie Ihre Protokolldatei in QRadar hoch, indem Sie die folgenden Schritte ausführen:
- Klicken Sie auf Protokolle in QRadar.
- Wählen Sie die Protokolldatei aus, die Sie hochladen möchten, und klicken auf Öffnen.
- Klicken Sie auf Weiter.
- Optional: Um zu verhindern, dass QRadar eine Protokollquelle als Unbekanntmeldet, konfigurieren Sie eine Protokollquellenkennung.
QRadar meldet eine Protokollquelle nur als Unbekannt , wenn sie nicht automatisch erkannt werden kann.
- Klicken Sie in der Anzeige Protokolle in QRadar auf den Pfeil neben der Protokolldatei, die Sie wiedergeben möchten.
- Analysieren Sie die Ereignisse, die von der Protokolldatei generiert wurden.
- Klicken Sie auf die Registerkarte Protokollaktivität .
- Um ein einzelnes Ereignis zur Überprüfung auszuwählen, klicken Sie auf das Symbol Pause , um das Streaming anzuhalten, und klicken Sie anschließend doppelt auf das Ereignis.