Configuración de un protocolo no documentado
Como plataforma abierta, QRadar® recopila y procesa datos de sucesos a través de varios métodos de integración (tipos de protocolo). Algunos tipos de protocolo se pueden configurar para un tipo de origen de registro determinado pero se marcan como "no documentados". DSM Configuration Guide no contiene instrucciones sobre cómo configurar la recopilación de sucesos para protocolos no documentados. IBM® no ofrece soporte con la configuración de orígenes de registro que utilizan protocolos no documentados porque no se han probado y documentado internamente.
Procedimiento
- Utilice SSH para iniciar sesión en el dispositivo QRadar Console como usuario root.
- Edite el archivo siguiente: /store/configservices/staging/globalconfig/nva.conf
- Establezca el valor de la propiedad EXPOSE_UNDOCUMENTED_PROTOCOLS en true.
- Guarde el archivo.
- Para cerrar la sesión SSH, escriba exit.
- Inicie sesión en la QRadar Console.
- Pulse la pestaña Admin .
- Pulse Desplegar cambios.Las opciones de protocolo no documentadas aparecen en la lista Configuración de protocolo en la ventana Añadir/Editar del origen de registro.