Importación de un recopilador de registro desconectado

Utilice la aplicación QRadar® Log Source Management para importar una instancia de Disconnected Log Collector existente en el despliegue de QRadar .

Acerca de esta tarea

Al importar una instancia de recopilador de registros desconectado en el despliegue de QRadar , tiene acceso a las características siguientes:

  • Correlación de dominios: puede asignar la instancia de Recopilador de registros desconectado a un dominio. Los sucesos reenviados a QRadar por esta instancia del recopilador de registros desconectado se asocian con el dominio asignado. Solo se puede aplicar la asignación de dominios a instancias de Log Collector desconectadas que reenvíen eventos a QRadar a través de TLS mediante una conexión TCP.
  • Gestión de configuración de origen de registro: puede gestionar los orígenes de registro del recopilador de registros desconectado con la aplicación QRadar Gestión de origen de registro . Esta característica solo está disponible con la versión 1.4 o una versión posterior del recopilador de registros desconectado.

Procedimiento

  1. En la aplicación QRadar Log Source Management , pulse el icono del menú de navegación (Icono del menú de navegación principal) y, a continuación, pulse Recopiladores de registros desconectados.
  2. Pulse Importar recopilador de registros desconectado > Cargar configuración.
  3. Para importar la configuración desde el host del recopilador de registros desconectado, pulse Cargar archivo.
  4. Elija la configuración, pulse Abriry, a continuación, pulse Registrar recopilador de registros desconectado.
  5. En la página Registrar el recopilador de registros desconectado , configure los parámetros y pulse Importar orígenes de registro.
  6. En la página Importar orígenes de registro , seleccione la acción de importación adecuada para cada configuración de protocolo importado.
  7. Pulse Finalizar.