Neuerungen in der App QRadar Log Source Management
Informieren Sie sich über die neuen Funktionen in jedem Release der App QRadar® Log Source Management .
Version 7.0.16
- Paketaktualisierungen zur Behebung von Sicherheitslücken
- Kleinere Fehlerbehebungen
Versions- 7.0.15
- Der Validierungsfehler wurde behoben, der auftrat, wenn bei der Erstellung einer Schnellprotokollquelle die Option „Standard-Timeout (720) verwenden“ ausgewählt wurde.
- Es wurde ein Problem behoben, bei dem die Option „Syslog-Ereignis-Timeout“ auf „Standard-Timeout verwenden (720)“ zurückgesetzt wurde, nachdem Sie die Option „Nie Timeout“ ausgewählt und gespeichert hatten.
- Es wurden Anwendungsfehler behoben, die bei der Anwendung bestimmter Protokollfilter auftraten.
- Paketaktualisierungen zur Behebung von Sicherheitslücken
Versions- 7.0.14
- Sie können für ausgewählte Protokollquellen mit syslog-basierten Protokollen mehrere Protokollquellen-IDs hinzufügen (Funktion „ UP15 “).
- Die Parsing-Reihenfolge kann nun direkt in der App „ QRadar : Log Source Management“ konfiguriert werden.
- Fehlerkorrekturen
- Paketaktualisierung zur Behebung von Sicherheitslücken.
Versions- 7.0.13
- Behebung von UI-Problemen, die mit der Lokalisierung zusammenhängen.
- Paket-Updates zur Behebung verschiedener Sicherheitslücken.
Versions- 7.0.12
- Sie können jetzt Ereignis-Timeouts pro Protokollquelle konfigurieren, während zuvor ein einziger konfigurierter Wert für alle Protokollquellen verwendet wurde (verfügbar in QRadar 7.5.0 UP13 oder einer späteren Version).
- Sicherheitslücken wurden behoben.
- Es wurden Fehler behoben, die mit der Auswahl der Protokollquellengruppe zusammenhängen.
Versions- 7.0.11
- Möglichkeit, Protokollquellengruppen direkt in der Anwendung QRadar Log Source Management zu erstellen.
- Neue Schaltfläche für die Weiterleitung zum DSM-Editor aus den Menüs zur Erstellung einzelner und mehrerer Protokollquellen.
- Sprachliche Aktualisierungen.
- Paket-Updates zur Behebung verschiedener Sicherheitslücken.
Versions- 7.0.10
- Paket-Updates zur Behebung verschiedener Sicherheitslücken.
- Reaktivierung von Target Event Collector, wenn Sie das Syslog-Protokoll verwenden.
- Behebt Benutzerauditdetails für massenhaft geänderte Protokollquellen.
- Die Anwendung QRadar Log Source Management verwendet das Basis-Image v4
Versions- 7.0.7
- Fehler behoben, der verhinderte, dass Sie Protokollquellen einer anderen Protokollquellengruppe zuordnen konnten.
Versions- 7.0.6
- Von der benutzerdefinierten Regelengine zugeteilte Ereignisse werden in der Spalte Letztes Ereignis nicht verfolgt.
- Interne Protokollquellentypen, von denen nicht erwartet wird, dass sie regelmäßig Ereignisse empfangen, wechseln aufgrund des Zeitlimits für empfangene Ereignisse nicht in den Fehlerstatus.
- Die Spalte Letztes Ereignis wird für den Protokollquellentyp der angepassten Regelengine mit Leerzeichen überschrieben.
- Die folgenden Protokollquellentypen werden als 'Nicht verfügbar' angezeigt, wenn sie sich im Fehlerstatus befinden:
- Anomalieerkennungsengine
- Asset-Profiler
- Angepasste Regelengine
- Suchergebnisse
Versions- 7.0.4
- Es wurden Annotationen zu Protokollquellenerweiterungen hinzugefügt, um anzuzeigen, ob die Erweiterungen von einem Protokollquellentyp übernommen wurden oder ob die Erweiterung zugeordnet, aber auch inaktiviert ist.
- Es wurde ein Fehler behoben, durch den der Benutzername ordnungsgemäß in der Nachricht des SIM-Prüfprotokolls angezeigt wird, wenn Sie Protokollquellen löschen.
- Der Link zum Fenster Protokollquellen in der QRadar -Konsole wurde entfernt.
- nginx auf 1.20.1 aktualisiert
Version 7.0.3
- Sie können jetzt mehr als drei Agenten in der Liste der WinCollect-Agenten anzeigen.
- Die App stellt Benachrichtigungen über verfügbare Aktualisierungen bereit, wenn Sie an einen internen Server für automatische Aktualisierungen weitergeleitet werden oder wenn keine Internetverbindung zu QRadar verfügbar ist.
Version 7.0.0
Zertifikate aus dem zentralen Zertifikatsspeicher anzeigen
Wenn Sie die Protokolle für eine Protokollquelle konfigurieren, können Sie jetzt die entsprechenden Zertifikate für jedes Protokoll anzeigen. Wenn die Serverzertifikate für das Protokoll in den zentralen Zertifikatsspeicher hochgeladen werden, wählen Sie das Zertifikat in der Liste Aliasname des Serverzertifikatsspeichers aus.

Wenn Sie über die Berechtigung Systemadministrator verfügen und die App IBM® QRadar Certificate Management installiert ist, können Sie neue Zertifikate auf der Seite Protokollparameter konfigurieren der App QRadar Log Source Management hochladen. Wenn die App QRadar Certificate Management nicht installiert ist, können Sie sie über die Seite Protokollparameter konfigurieren installieren.
Erhalten Sie Benachrichtigungen, wenn Ihre Protokolle und DSMs veraltet sind
Wenn sich Ihre Protokollquellen in einem Fehlerstatus befinden oder bei der Syntaxanalyse Probleme auftreten, verwenden Sie möglicherweise veraltete Protokolle oder DSMS. Klicken Sie auf der Registerkarte „ QRadar -Protokollquellenverwaltung“ auf „Details“, um Updates von Fix Central ( www.ibm.com/support/fixcentral/ ) herunterzuladen.
Version 6.1.0
- Erweiterte Möglichkeit, mehrere Protokollquellen gleichzeitig zu bearbeiten.
- Sie können auf jeder Seite maximal 1000 Protokollquellen anzeigen.
Version 6.0.0
- Verwenden Sie in „ QRadar “ ( 7.4.0 ) oder einer späteren Version die App „ QRadar Log Source Management“, um in Ihrer Umgebung installierte Instanzen des „Disconnected Log Collector“ zu registrieren oder zu importieren. Sie können Ihre Protokollquellen in der App konfigurieren, was viel schneller geht, als die JSON-Konfigurationsdatei des getrennten Log Collector zu nutzen.
- Bearbeiten Sie die Parameter aller Protokollquellen gleichzeitig. Bisher konnten Sie nur bis zu 1000 Protokollquellen gleichzeitig anzeigen und bearbeiten.
Version 5.0.1
- Dieses Release enthält die interne Aktivierung für zukünftige Releases.
Version 5.0.0
- QRadar 7.3.2 Fix Pack 3 oder höher: Überprüfen Sie die Konfiguration Ihrer Protokollquelle, um sicherzustellen, dass die Parameter korrekt sind.
- Die CSV-Datei von heruntergeladenen Protokollquellen enthält die Spalte Status Messages (Statusnachrichten). Dort werden der Status der Protokollquelle sowie eventuelle Fehler oder Warnungen angezeigt und Sie können sehen, ob die Protokollquelle aktiviert oder inaktiviert ist.
Version 4.0.0
- Konfigurieren Sie die Spalten im Fenster der QRadar Log Source Management so, dass nur die gewünschten Spalten angezeigt werden.
- Laden Sie ausgewählte Protokollquellen herunter und exportieren Sie diese zur Analyse in eine CSV-Datei.
- Suchen Sie nach Protokollquellen-ID in der Suchleiste.
- Erweiterte Suchfilterung durch Verbinden von Ereignissen.
Version 3.0.0
- Sparen Sie Zeit, indem Sie mehrere Protokollquellen gleichzeitig erstellen, konfigurieren oder löschen.
- Protokollquellen schnell und bequem in einer Anzeige erstellen, anstatt in mehreren.
- Zeigen Sie die Protokollaktivität von QRadar für ausgewählte Protokollquellen an.
- Konfigurieren Sie Protokollquellen mit nicht dokumentierten Protokollen.
- Erweiterte Suchfilterung durch:
- Protokollquellenerweiterungen
- Sonstige Protokollquellen, die sich nicht in einer Gruppe befinden
- nicht zugewiesene Zielereigniskollektoren
Version 2.0.0
- Anzeigen und Bearbeiten von Parametern aus mehreren Protokollquellen gleichzeitig.
Version 1.0.1
- Bessere Kompatibilität mit der App QRadar Assistant
Version 1.0.0
- Erweiterte Filter -Funktionen erleichtern Ihnen die Suche nach bestimmten Protokollquellen, möglicherweise unter Tausenden, die Sie in Ihrer Implementierung haben.
- Es gibt einen einfachen Workflow, mit dem Sie schnell Protokollquellen erstellen können.
- Sie können jetzt Protokollquellendetails aus dem Bereich Filter anzeigen und bearbeiten, ohne dass die aktuellen Seiten- oder Filterkriterien verloren gehen.