Protokollquellen filtern

Filtern Sie Ihre Protokollquellen, um nur die anzuzeigen, die Sie benötigen. Wenn Sie die App QRadar® Log Source Management öffnen, wird eine Liste mit 20 Elementen angezeigt. Sie können auf andere Spalten klicken, um die Sortierreihenfolge zu ändern, und die Anzahl der in der Liste angezeigten Einträge ändern.

Vorgehensweise

  1. Wechseln Sie auf der Registerkarte Verwaltung zum Abschnitt Apps und klicken Sie dann auf das Symbol QRadar Log Source Management .
  2. Suchen Sie mit einer der folgenden Methoden nach einer Protokollquelle.
    • Um nach Text in der Suchleiste zu suchen, geben Sie den Namen, die Beschreibung oder die Protokollquellen-ID vollständig oder teilweise ein. Es werden nur die Protokollquellen angezeigt, die dem Suchbegriff entsprechen.
    • Um die erweiterte Suche zu verwenden, geben Sie in der Suchleiste Folgendes ein: advanced: <your filter string> Informationen zur API-Filtersyntax finden Sie unter Filtersyntax (https://www.ibm.com/docs/en/qsip/7.5?topic=versions-filter-syntax.html).

      Eine Liste der Protokollquellenfelder finden Sie unter GET /config/event_sources/log_source_management/log_sources (https://ibmsecuritydocs.github.io/qradar_api_19.0/19.0--config-event_sources-log_source_management-log_sources-GET.html)

    • Um nach Filtern zu suchen, wählen Sie im Fenster Filter ein oder mehrere Kontrollkästchen aus, um nur Protokollquellen anzuzeigen, die den Kriterien entsprechen.
    • Wenn Sie eine Spalte zur Liste der Protokollquellen hinzufügen möchten, klicken Sie auf Manage Columns (Spalten verwalten) und wählen Sie das Kontrollkästchen für die Spalte aus, die Sie anzeigen wollen.

      Um die Spaltenreihenfolge zu ändern, bewegen Sie den Mauszeiger über das Symbol (Symbol zum Ändern der Spaltenreihenfolge) und ziehen Sie die Spalten, um sie in der Reihenfolge anzuordnen, in der sie angezeigt werden.

    Jeder Filter zeigt einen Zähler mit der Anzahl der Optionen für diesen Filter an. Auch jede Option in einem Filter verfügt über einen Zähler, der angibt, wie viele Protokollquellen mit der Option für die angewendeten Filter übereinstimmen. Wenn die Filter Protokollquellen ausschließen, die mit der Option übereinstimmen, kann diese Anzahl sinken, wenn Sie mehr Filter anwenden.