Utilice la aplicación QRadar® Log Source Management para añadir nuevos orígenes de registro para recibir sucesos de los dispositivos de red.
Antes de empezar
Descargue e instale un módulo de soporte de dispositivo (DSM) que sea
compatible con el origen de registro. Un DSM es una aplicación de software que contiene los patrones de sucesos necesarios para identificar y analizar sucesos. Los sucesos se analizan desde el formato original del registro de sucesos al formato que QRadar puede utilizar. Puede instalar un DSM desde IBM® Fix Central (https://www-945.ibm.com/support/fixcentral/). Para obtener más información, consulte la Guía de configuración de DSM.También puede crear un tipo de origen de registro personalizado sin un DSM.
Procedimiento
- En la aplicación QRadar Log Source Management , pulse + Nuevo origen de registro.
- Pulse Origen de registro único.
- En la página Seleccionar un tipo de origen de registro , seleccione un tipo de origen de registro y pulse Seleccionar tipo de protocolo.
- En la página Seleccionar un tipo de protocolo , seleccione un protocolo y pulse Configurar parámetros de origen de registro.
- En la página Configurar los parámetros de origen de registro , configure los parámetros de origen de registro y pulse Configurar parámetros de protocolo.
- En la página Configurar los parámetros de protocolo , configure los parámetros específicos del protocolo.
- Opcional: Si los certificados de servidor para el protocolo se cargan en el almacén de certificados centralizado, seleccione el certificado en la lista Alias de almacén de certificados de servidor .
Si el origen de registro requiere un certificado de servidor que no se ha cargado en el almacén de certificados centralizado y tiene permiso de Administrador del sistema , puede cargar el certificado desde la aplicación IBM QRadar Certificate Management .
- Si la aplicación QRadar Gestión de certificados está instalada, en la lista Alias de almacén de certificados de servidor , seleccione Cargar nuevo certificado. Se abre la aplicación Gestión de certificados.
- Si la aplicación QRadar Certificate Management no está instalada, en la lista Alias del almacén de certificados del servidor , seleccione Descargar aplicación de gestión de certificados para abrir IBM Security App Exchange y descargar la aplicación.
- Opcional: Si se puede probar la configuración, la opción Probar parámetros de protocolo se lista en el panel Pasos. Cuando pruebe la configuración, puede identificar cualquier error con los parámetros de protocolo. Para obtener más información, consulte Prueba de orígenes de registro. Para probar la configuración, siga estos pasos:
- Pulse Probar parámetros de protocoloy, a continuación, pulse Iniciar prueba.
- Para arreglar los errores, pulse Configurar parámetros de protocolo.
En la página
Configurar los parámetros de protocolo, configure los parámetros específicos del protocolo y luego vuelva a probar el protocolo.
Si la configuración se puede probar pero no desea probarla, pulse Omitir prueba y finalizar.
- Pulse Finalizar.
Resultados
El origen de registro se muestra en la página Orígenes de registro.