Prueba de los orígenes de registro
En IBM® QRadar® 7.3.2. Fixpack 3 o posterior, pruebe la configuración del origen de registro en la aplicación QRadar Log Source Management para asegurarse de que los parámetros que ha utilizado son correctos. La prueba se ejecuta desde el host que se especifica en el valor Recopilador de sucesos de destino y puede recopilar datos de sucesos de ejemplo del sistema de destino. El sistema de destino es el origen de los datos de sucesos.
Restricción: Si el separador Probar no aparece para el origen de registro, no puede probar la configuración. En QRadar 7.3.2. Fixpack 3 o posterior y la aplicación QRadar Log Source Management v5.0.0 o posterior, solo se actualizan unos pocos protocolos para incluir prestaciones de prueba. Asegúrese de instalar la versión más reciente de los protocolos para obtener la prestación de prueba cuando esté disponible.
Para descargar un fixpack, vaya a Fix Central (https://www-945.ibm.com/support/fixcentral/).
Procedimiento
- En la aplicación QRadar Log Source Management , seleccione un origen de registro.
- En el panel Resumen de origen de registro , pulse la pestaña Probar y, a continuación, pulse Iniciar prueba. Si hay una latencia de red alta entre la consola deQRadar y el Recopilador de sucesos de destinodel origen de registro, es posible que los resultados tarden un momento en aparecer.Cuando la prueba es correcta, se muestran marcas de comprobación junto a cada uno de los resultados y se genera información de sucesos de ejemplo. Si la prueba no es correcta, se visualiza una X junto al resultado que ha fallado y no se genera ninguna información de suceso de ejemplo. Cuando un resultado falla, la prueba de los otros resultados se cancela.
- Opcional: Si la prueba no es satisfactoria, pulse Editar para configurar el parámetro que ha hecho que la prueba falle y vuelva a probar el origen de registro.Pulse la flecha desplegable que hay junto al resultado anómalo para obtener más información sobre el error.
- Opcional: Pulse el icono Descargar
para ver los resultados de la prueba en un archivo .txt .
- Haga clic en Cerrar.