Getrennten Log Collector importieren

Mit der App QRadar® Log Source Management können Sie eine vorhandene Instanz von Disconnected Log Collector in Ihre QRadar -Implementierung importieren.

Informationen zu dieser Task

Wenn Sie eine Disconnected Log Collector -Instanz in Ihre QRadar -Implementierung importieren, haben Sie Zugriff auf die folgenden Features:

  • Domänenzuordnung: Sie können die Instanz Disconnected Log Collector einer Domäne zuordnen. Alle Ereignisse, die von dieser getrennten Log Collector -Instanz an QRadar weitergeleitet werden, werden der zugeordneten Domäne zugeordnet. Sie können Domain Mapping nur für Instanzen des „Disconnected Log Collector“ anwenden, die Ereignisse über TLS und die TCP -Kommunikation an QRadar weiterleiten.
  • Protokollquellenkonfigurationsmanagement: Sie können die Protokollquellen des getrennten Protokollkollektors mit der App QRadar Log Source Management verwalten. Diese Funktion ist für getrennte Protokollkollektoren der Version 1.4 oder höher verfügbar.

Vorgehensweise

  1. Klicken Sie in der App QRadar Log Source Management auf das Navigationsmenüsymbol (Symbol für Hauptnavigationsmenü) und anschließend auf Getrennte Protokollkollektoren.
  2. Klicken Sie auf Nicht verbundenen Protokollkollektor importieren > Konfiguration hochladen.
  3. Klicken Sie auf Datei hochladen, um die Konfiguration vom Host des getrennten Protokollkollektors zu importieren.
  4. Wählen Sie Ihre Konfiguration aus, klicken Sie auf Öffnenund dann auf Nicht verbundenen Protokollkollektor registrieren.
  5. Konfigurieren Sie auf der Seite Nicht verbundenen Protokollkollektor registrieren die Parameter und klicken Sie auf Protokollquellen importieren.
  6. Wählen Sie auf der Seite Protokollquellen importieren die entsprechende Importaktion für jede importierte Protokollkonfiguration aus.
  7. Klicken Sie auf Fertigstellen.