Importación de un recopilador de registro desconectado
Utilice la aplicación QRadar® Log Source Management para importar una instancia de Disconnected Log Collector existente en el despliegue de QRadar .
Acerca de esta tarea
Al importar una instancia de recopilador de registros desconectado en el despliegue de QRadar , tiene acceso a las características siguientes:
- Correlación de dominios: puede asignar la instancia de Recopilador de registros desconectado a un dominio. Los sucesos reenviados a QRadar por esta instancia del recopilador de registros desconectado se asocian con el dominio asignado. Solo se puede aplicar la asignación de dominios a instancias de Log Collector desconectadas que reenvíen eventos a QRadar a través de TLS mediante una conexión TCP.
- Gestión de configuración de origen de registro: puede gestionar los orígenes de registro del recopilador de registros desconectado con la aplicación QRadar Gestión de origen de registro . Esta característica solo está disponible con la versión 1.4 o una versión posterior del recopilador de registros desconectado.
Procedimiento
- En la aplicación QRadar Log Source Management , pulse el icono del menú de navegación (
) y, a continuación, pulse Recopiladores de registros desconectados. - Pulse .
- Para importar la configuración desde el host del recopilador de registros desconectado, pulse Cargar archivo.
- Elija la configuración, pulse Abriry, a continuación, pulse Registrar recopilador de registros desconectado.
- En la página Registrar el recopilador de registros desconectado , configure los parámetros y pulse Importar orígenes de registro.
- En la página Importar orígenes de registro , seleccione la acción de importación adecuada para cada configuración de protocolo importado.
- Pulse Finalizar.