Disconnected Log Collector als Protokollquelle in QRadar hinzufügen
Für die Erfassung von Ereignissen aus IBM Disconnected Log Collectormüssen Sie entweder die App QRadar Log Source Management verwenden, um Disconnected Log Collector -Instanzen bei Ihrer IBM QRadar -Bereitstellung zu registrieren, oder das Disconnected Log Collector -Protokoll manuell installieren und Konfigurationsschritte auf Ihrem QRadar -System ausführen.
Wenn Sie Disconnected Log Collectorinstallieren, wird eine UUID (Universally Unique Identifier) erstellt und für die Authentifizierung mit QRadarverwendet. Sie können mehrere Disconnected Log Collector -Instanzen in Ihrer Umgebung verwenden und jede Instanz hat eine andere UUID. Sie können eine der folgenden Aktionen ausführen, um mehrere Disconnected Log Collector -Instanzen zu konfigurieren:
- Sie können mehrere Disconnected Log Collector -UUIDs für die Verwendung derselben Protokollquelle in QRadarkonfigurieren. Dies bedeutet, dass jede Disconnected Log Collector -Instanz mit QRadar unter Verwendung derselben definierten Protokollquelle kommunizieren würde.
- Sie können verschiedene Disconnected Log Collector -Instanzen konfigurieren, um einen anderen Empfangsport in QRadarzu verwenden.
- Sie können jede Disconnected Log Collector -Instanz mit derselben Portnummer konfigurieren, jedoch auf einem anderen verwalteten Host, bei dem es sich um einen Host mit einem Ereigniskollektor handelt.