Utilice el sistema o la máquina virtual de Disconnected Log
Collector para crear un archivo de configuración que copie en el sistema o la VM de Disconnected Log
Collector. Puede utilizar este método sólo si está conectado a Internet. La transferencia de la configuración de origen de registro garantiza que puede utilizar la aplicación QRadar Log Source
Management para configurar los protocolos que Disconnected Log
Collector recopila.
Procedimiento
- Inicie sesión en el sistema Disconnected Log
Collector o VM como usuario root.
- Genere un archivo de configuración de importación ejecutando el mandato siguiente:
/opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -h <QRadar_IP_address> -u <QRadar_user_name> -o /tmp/logSources.json
Por ejemplo, el mandato puede tener este aspecto:
/opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -h 192.0.2.0 -u admin -o /tmp/logSources.json
- Cuando se le solicite, especifique la contraseña de la cuenta de QRadar .
- Cuando el archivo de configuración de importación se valida satisfactoriamente, aparece el siguiente mensaje:
Successfully validate log source file '/tmp/logSources.json'
Sugerencia: Si el archivo logSources.json no se valida correctamente, revise el archivo /var/log/dlc/logSources.log para obtener detalles. Arregle los problemas que pueda haber y, a continuación, ejecute de nuevo el script de validación.
- Copie el archivo de configuración de importación validado en /opt/ibm/si/services/dlc/conf/.
Sugerencia: Haga una copia de seguridad del archivo logSources.json actual para que tenga una versión del archivo guardada en otro lugar.
- Reinicie Disconnected Log
Collector escribiendo el mandato siguiente: