Mehrere Protokollquellen gleichzeitig hinzufügen

Mit der App QRadar® Log Source Management können Sie mehrere Protokollquellen gleichzeitig zu IBM® QRadar hinzufügen. Sie können beliebig viele Protokollquellen hinzufügen.

Vorgehensweise

  1. Klicken Sie in der App QRadar Log Source Management auf + Neue Protokollquelle und anschließend auf Mehrere Protokollquellen.
  2. Wählen Sie auf der Seite Protokollquellentyp auswählen einen Protokollquellentyp aus und wählen Sie Protokolltyp auswählenaus.
  3. Wählen Sie auf der Seite Protokolltyp auswählen einen Protokolltyp aus und klicken Sie auf Allgemeine Protokollquellenparameter konfigurieren.
  4. Konfigurieren Sie auf der Seite Allgemeine Protokollquellenparameter konfigurieren die Parameter, die Sie für alle Protokollquellen festlegen wollen.
  5. Wenn Sie Protokollquellen mit unterschiedlichen Protokollquellenparameterwerten haben, wählen Sie die entsprechenden Kontrollkästchen ab und klicken Sie dann auf Allgemeine Protokollparameter konfigurieren.
  6. Konfigurieren Sie auf der Seite Allgemeine Protokollparameter konfigurieren die protokollspezifischen Parameter, die Sie für alle Protokollquellen festlegen wollen.
  7. Wenn Sie Protokollquellen mit unterschiedlichen Protokollparameterwerten haben, wählen Sie die entsprechenden Kontrollkästchen ab und klicken Sie dann auf Einzelne Parameter konfigurieren.
  8. Laden Sie auf der Seite „Einzelne Parameter konfigurieren “ eine „ CSV “-Datei hoch, die die Werte für die einzelnen Protokollquellenparameter enthält, und klicken Sie auf „Hinzufügen “.
    Für jede Zeile dieser Datei wird eine Protokollquelle erstellt, mit Ausnahme von leeren Zeilen und Kommentarzeilen, die mit einem Hashtag (#) beginnen. Jede Zeile muss die durch Kommata getrennte Liste der Parameterwerte für das Feld Log Source Identifier (Protokollquellenidentifikator) und alle anderen zurückgesetzten Parameter in der Reihenfolge enthalten, die in der Tabelle der zurückgesetzten Parameter angezeigt wird.
  9. Klicken Sie auf Massenvorlage , um die Dateivorlage herunterzuladen und die Parameter, die Sie konfigurieren möchten, in der angegebenen Reihenfolge hinzuzufügen.
    Wenn beispielsweise Enabled (Aktiviert) und Groups (Gruppen) verzögerte Parameter sind, muss die CSV-Datei folgende Werte enthalten:
    Enabled, Groups, Log Source Identifier 

    Wenn ein Parameterwert ein Komma enthält, setzen Sie den Wert in Anführungszeichen.

  10. Wenn Sie keine CSV-Datei hochladen:
    1. Klicken Sie auf Manuell , um die Werte für die Parameter anzugeben, die Sie verzögert haben.
    2. Geben Sie für jede neue Protokollquelle eine Protokollquellenkennung ein und klicken Sie auf Hinzufügen.
  11. Klicken Sie auf Fertigstellen.

Nächste Schritte

Testen Sie Ihre Protokollquellen. Weitere Informationen finden Sie unter Protokollquellen testen .