Configuración de una agrupación de registro

Una agrupación de registro se utiliza para definir una agrupación de servidores que reciben sucesos de syslog. La agrupación contiene la dirección IP, el puerto y un nombre de nodo que proporcione.

Procedimiento

  1. En el menú de navegación, seleccione Tráfico local > Agrupaciones.
  2. Pulse Crear.
  3. En el campo Nombre , escriba un nombre para la agrupación de registro.

    Por ejemplo, Logging_Pool.

  4. En el campo Supervisor de salud , en la lista Disponible , seleccione TCP y pulse < <.

    Esta acción de pulsación mueve la opción TCP de la lista Disponible a la lista Seleccionada.

  5. En el panel Recurso , en la lista Nombre de nodo , seleccione Nodo de registro o el nombre que ha definido en Configuración de una agrupación de registro.
  6. En el campo Dirección , escriba la dirección IP para QRadar Console o Event Collector.
  7. En el campo Puerto de servicio , escriba 514.
  8. Pulse Añadir.
  9. Pulse Finalizar.