Edición de orígenes de registro masivos

En la aplicación QRadar Log Source Management, visualice y edite varios orígenes de registro a la vez. Puede editar los parámetros de hasta 1000 orígenes de registro a la vez. Edite varios orígenes de registro cuando los orígenes de registro tengan parámetros similares que desee cambiar, en lugar de editar cada origen de registro individualmente.

Si utiliza QRadar V7.3.1 para V7.3.3, también puede editar orígenes de registro masivos utilizando el icono Orígenes de registro.

En QRadar 7.5.0 Update Package 4 y posterior, cuando pulse el icono Orígenes de registro , se abrirá la aplicación QRadar Log Source Management .

Antes de empezar

Asegúrese de que la aplicación QRadar Log Source Management esté instalada en el QRadar Console. Para obtener más información sobre la instalación de la aplicación, consulte Instalación de la aplicación Gestión de fuentes de registro de QRadar®.

Procedimiento

  1. En la aplicación QRadar Log Source Management , seleccione los orígenes de registro relevantes que desea editar.
  2. Pulse Editar.
  3. En el panel Resumen de origen de registro , seleccione y edite los parámetros y pulse Guardar.
    Restricción: Los parámetros Identificador de origen de registro, Tipo de origen de registro y Configuración de protocolo no se pueden editar de forma masiva en la aplicación QRadar Log Source Management . Para editar el parámetro Tipo de origen de registro de forma masiva utilizando la API, consulte QRadar: Cómo cambiar el tipo de origen de registro de forma masiva utilizando la QRadar API.
  4. En los campos Plantilla de nombre y Plantilla de descripción , utilice las variables disponibles para crear los nombres y descripciones de los orígenes de registro seleccionados.
  5. Pulse la pestaña Protocolo para editar los parámetros de protocolo para los orígenes de registro seleccionados. Los orígenes de registro seleccionados deben compartir un protocolo.
  6. Pulse Guardar.

Edición de orígenes de registro masivos utilizando el icono Orígenes de registro

Puede editar orígenes de registro de forma masiva para actualizar los parámetros de configuración para los orígenes de registro que se han añadido como parte de un origen de registro de forma masiva.

Restricción: los parámetros Identificador de origen de registro, Tipo de origen de registro y Configuración de protocolo no se pueden editar de forma masiva utilizando el icono Orígenes de registro . Para editar el parámetro Tipo de origen de registro de forma masiva utilizando la API, consulte QRadar: Cómo cambiar el tipo de origen de registro de forma masiva utilizando la QRadar API.

Si utiliza QRadar V7.3.0 o anterior, sólo puede editar varios orígenes de registro en QRadar utilizando el icono Orígenes de registro .

Si utiliza QRadar V7.3.1 para V7.3.3, también puede editar varios orígenes de registro utilizando la aplicaciónQRadar Log Source Management.

Procedimiento

  1. Pulse la pestaña Admin .
  2. En la sección Orígenes de datos , pulse el icono Orígenes de registro .
  3. Seleccione los orígenes de registro que desea editar y, en la lista Acciones masivas , seleccione Edición masiva.
  4. Modificar los parámetros relevantes.
  5. Opcional: La lista de orígenes de registro es sólo para fines de visualización. Los recuadros de selección sólo se utilizan durante el flujo de trabajo para añadir orígenes de registro a QRadar.
  6. Pulse Guardar para actualizar la configuración de origen de registro.
  7. Haga clic en Continuar para añadir los orígenes de registro.
  8. Opcional: En la pestaña Admin , pulse Desplegar cambios si ha añadido una dirección IP o un nombre de host al origen de registro masivo.

Resultados

Se actualiza el origen de registro masivo.