Añada Disconnected Log Collector como origen de registro en QRadar
Para recopilar sucesos de IBM Disconnected Log Collector, debe utilizar la app QRadar Log Source Management para registrar instancias de Disconnected Log Collector con el despliegue de IBM QRadar o instalar manualmente el protocolo Disconnected Log Collector y completar los pasos de configuración en el sistema QRadar .
Al instalar Disconnected Log Collector, se crea un identificador exclusivo universal (UUID) y se utiliza para la autenticación con QRadar. Puede utilizar varias instancias de Disconnected Log Collector en el entorno y cada instancia tendrá un UUID diferente. Para configurar varias instancias de Disconnected Log Collector , puede realizar cualquiera de las acciones siguientes:
- Puede configurar varios UUID de Disconnected Log Collector para utilizar el mismo origen de registro en QRadar. Es decir, cada instancia de Disconnected Log Collector se comunicaría con QRadar utilizando el mismo origen de registro definido.
- Puede configurar distintas instancias de Disconnected Log Collector para utilizar un puerto de escucha diferente en QRadar.
- Puede configurar cada instancia de Disconnected Log Collector con el mismo número de puerto pero en un host gestionado diferente, que es un host con un recopilador de sucesos.