Protokollpakete und Leistungsscripts anfordern

Protokollpakete sind eine Gruppe komprimierter Protokolle, die Details zu Ihrer IBM® QRadar® -Implementierung enthalten. Zu diesen Informationen gehören Hostnamen, IP-Adressen und E-Mail-Adressen. Sie können auch Anwendungs-und Leistungsprotokolle aller Anwendungen auf Ihrem QRadar Console in Ihr Protokollpaket einschließen.

Informationen zu dieser Task

Verwenden Sie die App " QRadar on Cloud Self Serve", um Protokollbundles für Ihre QRadar on Cloud -Instanz anzufordern. Wenn sie vom Kundendienst angefordert werden, können Sie Protokollpakete in Ihre Support-Tickets einschließen. Es kann immer nur eine einzige Protokollpaketanforderung gestellt werden.

Vorgehensweise

  1. Öffnen Sie die Einstellungen für Admin und klicken Sie auf QRadar on Cloud Self Serve.
  2. Klicken Sie auf Protokollpakete.
  3. Führen Sie die folgenden Schritte aus, um ein neues Protokollpaket anzufordern:
    1. Klicken Sie im Abschnitt Protokollpakete auf Neues Protokollpaket anfordern.
    2. Optional: Wählen Sie das Kontrollkästchen App-Protokolle einschließen aus, um Anwendungserweiterungsprotokolle in das Protokollbundle einzuschließen.
    3. Klicken Sie auf Absenden.
  4. Führen Sie die folgenden Schritte aus, um ein neues Leistungsscript anzufordern:
    1. Klicken Sie im Abschnitt Leistungsscripts auf Neues Leistungsscript anfordern.
    2. Wählen Sie im Fenster Details zur Scriptleistung den bevorzugten Scriptnamen und Zielhostaus.
    3. Klicken Sie auf Absenden.
    Wichtig: Für eine optimale Ausführung des Leistungsscripts führen Sie die Bundles nacheinander aus und fordern das nächste Paket nach Abschluss an.

Ergebnisse

Neue Zeilen werden in den entsprechenden Abschnitten (Protokollpakete und Leistungsscripts) erstellt und der Status ändert sich von VERARBEITUNG in ABGESCHLOSSEN.