Configuración de reenvío de registro

Configure el reenvío de registros para enviar registros de QRadar® Advisor with Watson a su sistema QRadar para que pueda proporcionarlos al soporte al cliente de IBM® .

Acerca de esta tarea

El reenvío de registros está habilitado de forma predeterminada para que los registros seleccionados se reenvíen al sistema QRadar si falla una investigación de QRadar Advisor with Watson . El reenvío de registros hace que se reenvíen de 3 a 5 EPS mientras se ejecuta una investigación.

Sugerencia: Pulse el conmutador Habilitar reenvío de registros para inhabilitar el registro para que no se envíen registros al sistema QRadar .

Procedimiento

  1. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  2. En la sección Apps, en QRadar Advisor with Watson, pulse Registro.
  3. Seleccione el Nivel de registro entre las opciones siguientes:
    • INFORMACIÓN
    • AVISO
    • ERROR
    • FULL/DEBUG (Depuración/completa)
  4. Haga clic en Enviar.
    Pantalla de registro
    • Si una investigación falla, puede pulsar Ver registros en el panel Incidencia para ver los registros de QRadar Advisor with Watson desde la pestaña Actividad de registro en el sistema QRadar . En la página Lista de sucesos, pulse Seleccionar una opción en el campo Ver para filtrar en el momento de los sucesos. Por ejemplo, seleccione Últimas 3 horas para ver los registros de los sucesos que se han iniciado durante las últimas 3.
    • Para ver los registros de depuración e información, en la pestaña Actividad de registro , pulse Buscar > Editar búsqueda. En la sección Búsquedas guardadas disponibles, pulse Auditorías de Advisor with Watson y, a continuación, pulse Cargar. En la sección Filtros actuales, pulse Origen de registro es QRadarAdvisorwithWatson y, a continuación, pulse Filtro.