MEG-Protokollquellenerweiterung in QRadar hinzufügen
Fügen Sie der MEG-Protokollquelle in der QRadar® Console ein Erweiterungsdokument hinzu.
Informationen zu dieser Task
Ein Erweiterungsdokument ist ein Dokument im XML-Format (Extensible Markup Language), das Sie mit jedem gängigen Text-, Code- oder Markup-Editor erstellen oder bearbeiten können. Sie können mehrere Erweiterungsdokumente erstellen, aber es kann nur ein einziges Dokument auf eine Protokollquelle angewendet werden.
Mit einem Erweiterungsdokument kann erweitert oder geändert werden, wie die Elemente einer bestimmten Protokollquelle geparst werden. Sie können das Erweiterungsdokument verwenden, um ein Parsing-Problem zu beheben oder um das Standardparsing für ein Ereignis vom DSM zu überschreiben.
Ein Erweiterungsdokument kann auch Ereignisunterstützung bereitstellen, wenn kein DSM vorhanden ist, um Ereignisse für eine Appliance oder ein Sicherheitsgerät in Ihrem Netz zu parsen.