Otras excepciones

Síntomas

Error: " Asegúrese de que no haya problemas relacionados con la red que impidan la conexión. Además, asegúrese de que las series de conexión del concentrador de sucesos y de la cuenta de almacenamiento son válidas. "

Error: " Se ha producido un error. Para obtener más información, consulte el \" Mensaje de error sin formato \ ". Se intentará consultar el contenido en el siguiente intervalo de reintento "

Causas

Las excepciones de esta categoría son desconocidas para el protocolo y son inesperadas. Estas excepciones pueden ser difíciles de resolver y normalmente requieren una investigación para resolverlas.

Solucionar el problema

Siga estos pasos para resolver el error. Pueden resolver algunos de los problemas más comunes.

  1. Asegúrese de que la serie de conexión del concentrador de sucesos utilice el mismo formato o un formato similar tal como se muestra en el ejemplo siguiente:

    Endpoint=sb://<Namespace Name>.servicebus.windows.net/;SharedAccessKeyName=<SAS Key Name>;SharedAccessKey=[SAS Key];EntityPath=<Event Hub Name>

  2. Cuando mueva la serie de conexión del concentrador de sucesos del portal Azure a IBM QRadar, asegúrese de que no se añadan espacios en blanco adicionales ni caracteres invisibles. De forma alternativa, antes de copiar la serie, asegúrese de que no copia ningún carácter o espacio en blanco adicional.
  3. Asegúrese de que la serie de conexión de la cuenta de almacenamiento sea válida y se muestre en un formato similar al del ejemplo siguiente:

    DefaultEndpointsProtocol=https;AccountName=<Storage Account Name>;AccountKey=<Storage Account Key>;EndpointSuffix=core.windows.net

  4. Asegúrese de que QRadar se pueda comunicar con el host de la cuenta de almacenamiento en el puerto 443 y con el concentrador de sucesos en el puerto 5671 y 5672.
  5. Verifique que un certificado se ha descargado manualmente o utilizando la opción Adquirir automáticamente certificados de servidor . Los certificados se descargan de <Storage Account Name>.blob.core.windows.net.
  6. Verifique que la hora del sistema en QRadar coincide con la hora actual. Los valores de seguridad en la cuenta de almacenamiento evitan las horas no coincidentes entre el servidor (cuenta de almacenamiento) y el cliente (QRadar).