Origen de IBM File Forwarder

El origen de IBM® File Forwarder supervisa muchos tipos de registros que no están cubiertos como parte de los plug-ins estándar de WinCollect . Puede supervisar los registros de forma continua (Continuous Monitoring), o puede explorar una carpeta en busca de nuevos archivos, procesar el contenido y esperar al siguiente archivo (File Drop).

Sugerencia: Puesto que estos registros se encuentran fuera de los plug-ins estándar, no hay ningún DSM para analizar los sucesos en QRadar®. Debe crear un DSM personalizado o utilizar el DSM universal.
Tabla 1. IBM File Forwarder
Parámetro Descripción
Tipo IBM Reenviador de archivos
Directorio raíz Directorio donde se almacenan los archivos de registro de los que desea extraer datos.
Nota: Ya no es necesario especificar la vía de acceso UNC para los orígenes remotos.
Patrón de nombre de archivo Sólo se tienen en cuenta los archivos que coinciden con este patrón. Este es un filtro de archivos de sistema operativo.
*.* Will match all files
*.log will match all files with a .log extenstion
Server*.log will match all files with Server to start with and have.log extenstion
Supervisar subdirectorios Seleccione esta opción si desea que el agente supervise los subdirectorios del directorio raíz.
Algoritmo de supervisión
  • La Supervisión continua está pensada para archivos de registro en los que los datos se añaden continuamente al final del archivo de registro.
  • Descarte de archivo está pensado para los archivos de registro que se "descartan" en el directorio raíz de registro, se leen una vez y, a continuación, se ignoran en el futuro.
Nota: WinCollect es posible que el reenviador de archivos no lea correctamente los sucesos de los archivos que no contienen caracteres CRLF para indicar el final de la carga útil.