Weitergeleitete Protokollquellenparameter für IBM -DLC-Metriken

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle IBM® Disconnected Log Collector Metrics auf dem QRadar Console hinzu, indem Sie das weitergeleitete Protokoll verwenden.

Wenn Sie das Protokoll Forwarded verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um weitergeleitete Ereignisse von IBM getrennten Protokollkollektormetriken zu erfassen:
Tabelle 1. Weitergeleitete Protokollquellenparameter für IBM DLC Metrics DSM
Parameter Wert
Log Source type IBM DLC-Metriken
Protocol Configuration Weitergeleitet
Log Source Identifier Der Hostname Ihrer IBM -Einheit des getrennten Protokollkollektors. Wenn der getrennte Protokollkollektor für TLS konfiguriert ist, fügen Sie die UUID der Einheit hinzu. Beispiel: qavm88-145.q1labs.lab277f291f-dca9-4c59-978a-9d6deb0223b0.