Getrennten Log Collector importieren
Mit der App QRadar® Log Source Management können Sie eine vorhandene Instanz von Disconnected Log Collector in Ihre QRadar -Implementierung importieren.
Informationen zu dieser Task
Wenn Sie eine Disconnected Log Collector -Instanz in Ihre QRadar -Implementierung importieren, haben Sie Zugriff auf die folgenden Features:
- Domänenzuordnung: Sie können die Instanz Disconnected Log Collector einer Domäne zuordnen. Alle Ereignisse, die von dieser getrennten Log Collector -Instanz an QRadar weitergeleitet werden, werden der zugeordneten Domäne zugeordnet. Sie können Domain Mapping nur für Instanzen des „Disconnected Log Collector“ anwenden, die Ereignisse über TLS und die TCP -Kommunikation an QRadar weiterleiten.
- Protokollquellenkonfigurationsmanagement: Sie können die Protokollquellen des getrennten Protokollkollektors mit der App QRadar Log Source Management verwalten. Diese Funktion ist für getrennte Protokollkollektoren der Version 1.4 oder höher verfügbar.
Vorgehensweise
- Klicken Sie in der App QRadar Log Source Management auf das Navigationsmenüsymbol (
) und anschließend auf Getrennte Protokollkollektoren. - Klicken Sie auf .
- Klicken Sie auf Datei hochladen, um die Konfiguration vom Host des getrennten Protokollkollektors zu importieren.
- Wählen Sie Ihre Konfiguration aus, klicken Sie auf Öffnenund dann auf Nicht verbundenen Protokollkollektor registrieren.
- Konfigurieren Sie auf der Seite Nicht verbundenen Protokollkollektor registrieren die Parameter und klicken Sie auf Protokollquellen importieren.
- Wählen Sie auf der Seite Protokollquellen importieren die entsprechende Importaktion für jede importierte Protokollkonfiguration aus.
- Klicken Sie auf Fertigstellen.