Getrennte Protokollkollektoren

Mit der App QRadar® Log Source Management können Sie Instanzen des getrennten Protokollkollektors, die in Ihrer Umgebung installiert sind, registrieren oder importieren. Sie können Ihre Protokollquellen in der App konfigurieren, was viel schneller geht, als die JSON-Konfigurationsdatei des getrennten Log Collector zu nutzen.

IBM® Der „Disconnected Log Collector“ sendet Ereignisse an eine „ QRadar “-Bereitstellung, entweder über das „ User Datagram Protocol “ ( UDP ) oder über „Transport Layer Security“ über das „ Transmission Control Protocol “ ( TLS über TCP ). Wenn der „Disconnected Log Collector“ die Verbindung über TLS statt über TCP nutzt, puffert er eingehende Ereignisse, solange die Verbindung zu QRadar unterbrochen ist, und sendet sie, sobald die Verbindung wiederhergestellt ist. Die Pufferkapazität kann konfiguriert werden und wird durch den verfügbaren Speicher und den verfügbaren Plattenspeicherplatz begrenzt.