Novedades en la aplicación QRadar Log Source Management

Conozca las nuevas características de cada release de la aplicación QRadar® Log Source Management .

Versión 7.0.16

  • Actualizaciones de paquetes para mitigar vulnerabilidades
  • Correcciones de pequeños errores

Versión 7.0.15

  • Se ha corregido el error de validación que se producía al seleccionar «Usar tiempo de espera predeterminado (720) » durante la creación rápida de una fuente de registro.
  • Se ha solucionado el problema por el que la opción «Tiempo de espera de eventos de Syslog» volvía a establecerse en «Usar tiempo de espera predeterminado (720) » tras seleccionar y guardar la opción «Sin tiempo de espera ».
  • Se han solucionado los fallos de la aplicación que se producían al aplicar determinados filtros de protocolo.
  • Actualizaciones de paquetes para mitigar vulnerabilidades

Versión 7.0.14

  • Puedes añadir varios identificadores de origen de registro para determinados orígenes de registro con protocolos basados en syslog (función UP15 ).
  • Ahora es posible configurar el orden de análisis directamente en la aplicación «Gestión de fuentes de registro» de QRadar.
  • Correcciones de error
  • Actualización del paquete para corregir vulnerabilidades.

Versión 7.0.13

  • Se han resuelto problemas de interfaz de usuario relacionados con la localización.
  • Actualizaciones de paquetes para mitigar diversas vulnerabilidades.

Versión 7.0.12

  • Ahora puede configurar los tiempos de espera de los eventos por fuente de registro, mientras que antes se utilizaba un único valor configurado para todas las fuentes de registro (disponible en QRadar 7.5.0 UP13 o versiones posteriores).
  • Se han arreglado vulnerabilidades de seguridad.
  • Se han corregido defectos relacionados con la selección del grupo de origen del registro.

Versión 7.0.11

  • Posibilidad de crear grupos de fuentes de registro directamente en la aplicación QRadar Log Source Management.
  • Nuevo botón de redirección a DSM Editor desde los menús de creación de fuentes de registro únicas y múltiples.
  • Actualizaciones lingüísticas.
  • Actualizaciones de paquetes para mitigar diversas vulnerabilidades.

Versión 7.0.10

  • Actualizaciones de paquetes para mitigar diversas vulnerabilidades.
  • Reactivación de Target Event Collector cuando se utiliza el protocolo Syslog.
  • Corrige los detalles de auditoría de usuario para fuentes de registro modificadas en bloque.
  • La aplicación QRadar Log Source Management utiliza la imagen base v4

Versión 7.0.7

  • Se ha corregido un defecto que impedía asignar fuentes de registro a otro grupo de fuentes de registro.

Versión 7.0.6

  • Los sucesos asignados por el motor de reglas personalizadas no se rastrean en la columna Último suceso .
  • Los tipos de origen de registro interno que no se espera que reciban sucesos regularmente no pasan al estado de Error debido a que se ha excedido el tiempo de espera del suceso recibido.
  • La columna Último suceso está en blanco para el tipo de origen de registro Motor de reglas personalizadas.
  • Los siguientes tipos de origen de registro se muestran como No disponible si están en estado Error:
    • Motor de detección de anomalías
    • Perfilador de activos
    • Motor de reglas personalizadas
    • Resultados de búsqueda

Versión 7.0.4

  • Se han añadido anotaciones a las extensiones de origen de registro para mostrar si las extensiones se han heredado de un tipo de origen de registro, o si la extensión está asociada pero también está inhabilitada.
  • Se ha corregido el defecto para mostrar el nombre de usuario correctamente en el mensaje de registro de auditoría sim al suprimir los orígenes de registro.
  • Se ha eliminado el enlace a la ventana Orígenes de registro en la consola de QRadar .
  • Se ha actualizado nginx a 1.20.1

Versión 7.0.3

  • Ahora puede ver más de tres agentes en la lista de agentes de WinCollect.
  • La aplicación proporciona notificaciones para las actualizaciones disponibles cuando se le dirige a un servidor de actualizaciones automáticas interno, o cuando no hay ninguna conexión a Internet a QRadar disponible.

Versión 7.0.0

Ver certificados del almacén de certificados centralizado

Cuando configure los protocolos para un origen de registro, ahora puede ver los certificados correspondientes para cada protocolo. Si los certificados de servidor para el protocolo se cargan en el almacén de certificados centralizado, seleccione el certificado de la lista Alias de almacén de certificados de servidor.

Elija el alias en el almacén de certificados de QRadar

Si tiene el permiso Administrador del sistema y la aplicación IBM® QRadar Certificate Management está instalada, puede cargar nuevos certificados desde la página Configurar los parámetros de protocolo de la aplicación QRadar Log Source Management . Si la aplicación QRadar Certificate Management no está instalada, puede instalarla desde la página Configurar los parámetros de protocolo .

Obtener notificaciones cuando sus protocolos y DSM están obsoletos

Si los orígenes de registro están en un estado de error o están teniendo problemas de análisis, es posible que esté utilizando protocolos o DSM obsoletos. En el banner QRadar Log Source Management, haga clic en Detalles para descargar las actualizaciones de Fix Central ( www.ibm.com/support/fixcentral/ ).

Versión 6.1.0

  • Capacidad mejorada para editar varios orígenes de registro a la vez.
  • Puede elegir ver un máximo de 1000 orígenes de registro en cada página.

Versión 6.0.0

  • En « QRadar » 7.4.0 o versiones posteriores, utiliza la aplicación « QRadar Log Source Management» para registrar o importar las instancias de «Disconnected Log Collector» instaladas en tu entorno. Puede configurar sus orígenes de registro en la aplicación, lo cual es mucho más rápida que hacerlo mediante el archivo de configuración JSON del recopilador de registros desconectado.

    Gestión del recopilador de registros desconectado

  • Editar los parámetros de todos los orígenes registro a la vez. Anteriormente, solo podía ver y editar hasta 1000 orígenes de registro a la vez.

Versión 5.0.1

  • Este release contiene habilitación interna para releases futuros.

Versión 5.0.0

  • En el Fix Pack 3 o una versión posterior de « QRadar » ( 7.3.2 ), comprueba la configuración de la fuente de registros para asegurarte de que los parámetros sean correctos.
  • El archivo CSV de los orígenes de registro descargados incluye una columna Mensajes de estado. Puede ver el estado del origen de registro, cualesquiera errores o avisos y si el origen de registro está habilitado o inhabilitado.

Versión 4.0.0

  • Configure las columnas en la ventana de la aplicación QRadar Log Source Management para visualizar sólo las que desee.
  • Descargar orígenes de registro seleccionadas y exportarlos a un archivo CSV para su análisis.
  • Busque por identificador de origen de registro en la barra Buscar.
  • Filtrado de búsqueda por sucesos fusionados mejorado.

Versión 3.0.0

  • Ahorre tiempo mediante la creación, configuración o supresión de varios orígenes de registro a la vez.
  • Crear rápidamente orígenes de registro en una pantalla en lugar de tener que utilizar varias pantallas.
  • Ver la actividad de registro de QRadar de los orígenes de registro seleccionados.
  • Configure orígenes de registro con protocolos no documentados.
  • Mejoras en el filtrado de búsqueda mediante:
    • extensiones de orígenes de registro
    • Otros orígenes de registro que no están en un grupo
    • Recopiladores de sucesos no asignados

Versión 2.0.0

  • Ver y editar parámetros de varios orígenes de registro a la vez.

Versión 1.0.1

  • Habilitación de una mejor compatibilidad con la aplicación QRadar Assistant.

Versión 1.0.0

  • Las funciones de filtrado mejoradas facilitan la búsqueda de orígenes de registro específicos, posiblemente entre miles que tenga en el despliegue.
  • Un flujo de trabajo simple que se utiliza para crear rápidamente orígenes de registro.
  • Ahora, puede ver y editar los detalles del origen de registro del área Filtro sin perder la página actual o los criterios de filtro.