Utilice la aplicación QRadar® Log Source Management para añadir varios orígenes de registro a IBM® QRadar al mismo tiempo. Puede añadir tantos orígenes de registro como quiera.
Procedimiento
- En la aplicación QRadar Log Source Management , pulse + Nuevo origen de registro y, a continuación, pulse Varios orígenes de registro.
- En la página Seleccionar un tipo de origen de registro , seleccione un tipo de origen de registro y pulse Seleccionar tipo de protocolo.
- En la página Seleccionar un tipo de protocolo , seleccione un tipo de protocolo y pulse Configurar parámetros de origen de registro comunes.
- En la página Configurar los parámetros comunes de origen de registro , configure los parámetros que desea establecer para todos los orígenes de registro.
- Si tiene orígenes de registro que tienen distintos valores de parámetro de origen de registro, desmarque los recuadros de selección correspondientes y, a continuación, pulse Configurar parámetros de protocolo común.
- En la página Configurar los parámetros de protocolo comunes , configure los parámetros específicos de protocolo que desea establecer para todos los orígenes de registro.
- Si tiene orígenes de registro que tienen distintos valores de parámetro de protocolo, desmarque los recuadros de selección correspondientes y, a continuación, pulse Configurar parámetros individuales.
- En la página «Configurar los parámetros individuales », sube un archivo « CSV » que contenga los valores de los parámetros de las fuentes de registro individuales y haz clic en «Añadir ».
Se crea un origen de registro para cada línea de este archivo, excepto para las líneas vacías y para las líneas de comentario que empiezan con una etiqueta (#). Cada línea debe contener la lista separada por comas de valores de parámetro para el campo Identificador de origen de registro y cualquier otro parámetro diferido, en el orden que se muestra en la tabla de parámetros diferidos.
- Pulse Plantilla masiva para descargar la plantilla de archivo y añadir los parámetros que desea configurar, en orden.
Por ejemplo, si ha diferido los parámetros
Enabled y
Groups, el archivo CSV debe contener los valores siguientes:
Enabled, Groups, Log Source Identifier
Si incluye una coma en un parámetro, ponga el valor entre comillas.
- Si no carga un archivo CSV:
- Pulse Manual para especificar los valores de los parámetros que ha aplazado.
- Especifique un Identificador de origen de registro para cada origen de registro nuevo y pulse Añadir.
- Pulse Finalizar.
Qué hacer a continuación
Pruebe los orígenes de registro. Para obtener más información, consulte Prueba de orígenes de registro