Adición de varios orígenes de registro a la vez

Utilice la aplicación QRadar® Log Source Management para añadir varios orígenes de registro a IBM® QRadar al mismo tiempo. Puede añadir tantos orígenes de registro como quiera.

Procedimiento

  1. En la aplicación QRadar Log Source Management , pulse + Nuevo origen de registro y, a continuación, pulse Varios orígenes de registro.
  2. En la página Seleccionar un tipo de origen de registro , seleccione un tipo de origen de registro y pulse Seleccionar tipo de protocolo.
  3. En la página Seleccionar un tipo de protocolo , seleccione un tipo de protocolo y pulse Configurar parámetros de origen de registro comunes.
  4. En la página Configurar los parámetros comunes de origen de registro , configure los parámetros que desea establecer para todos los orígenes de registro.
  5. Si tiene orígenes de registro que tienen distintos valores de parámetro de origen de registro, desmarque los recuadros de selección correspondientes y, a continuación, pulse Configurar parámetros de protocolo común.
  6. En la página Configurar los parámetros de protocolo comunes , configure los parámetros específicos de protocolo que desea establecer para todos los orígenes de registro.
  7. Si tiene orígenes de registro que tienen distintos valores de parámetro de protocolo, desmarque los recuadros de selección correspondientes y, a continuación, pulse Configurar parámetros individuales.
  8. En la página «Configurar los parámetros individuales », sube un archivo « CSV » que contenga los valores de los parámetros de las fuentes de registro individuales y haz clic en «Añadir ».
    Se crea un origen de registro para cada línea de este archivo, excepto para las líneas vacías y para las líneas de comentario que empiezan con una etiqueta (#). Cada línea debe contener la lista separada por comas de valores de parámetro para el campo Identificador de origen de registro y cualquier otro parámetro diferido, en el orden que se muestra en la tabla de parámetros diferidos.
  9. Pulse Plantilla masiva para descargar la plantilla de archivo y añadir los parámetros que desea configurar, en orden.
    Por ejemplo, si ha diferido los parámetros Enabled y Groups, el archivo CSV debe contener los valores siguientes:
    Enabled, Groups, Log Source Identifier 

    Si incluye una coma en un parámetro, ponga el valor entre comillas.

  10. Si no carga un archivo CSV:
    1. Pulse Manual para especificar los valores de los parámetros que ha aplazado.
    2. Especifique un Identificador de origen de registro para cada origen de registro nuevo y pulse Añadir.
  11. Pulse Finalizar.

Qué hacer a continuación

Pruebe los orígenes de registro. Para obtener más información, consulte Prueba de orígenes de registro