Utilice la aplicación QRadar Log Source
Management para añadir varios orígenes de registro a IBM
QRadar a la vez. Puede añadir tantos orígenes de registro como quiera.
Si utiliza QRadar V7.3.0 o anterior, sólo puede añadir un origen de registro en QRadar utilizando el icono Orígenes de registro.
En QRadar 7.5.0 Update Package 4 y posterior, cuando pulse el icono Orígenes de registro , se abrirá la aplicación QRadar Log Source
Management .
Procedimiento
- En la aplicación QRadar Log Source
Management , pulse + Nuevo origen de registro y, a continuación, pulse Varios orígenes de registro.
- En la página Seleccionar un tipo de origen de registro , seleccione un tipo de origen de registro y pulse Seleccionar tipo de protocolo.
- En la página Seleccionar un tipo de protocolo , seleccione un tipo de protocolo y pulse Configurar parámetros de origen de registro comunes.
- En la página Configurar los parámetros comunes de origen de registro , configure los parámetros que desea establecer para todos los orígenes de registro.
- Si tiene orígenes de registro que tienen distintos valores de parámetro de origen de registro, desmarque los recuadros de selección correspondientes y, a continuación, pulse Configurar parámetros de protocolo común.
- En la página Configurar los parámetros de protocolo comunes , configure los parámetros específicos de protocolo que desea establecer para todos los orígenes de registro.
- Si tiene orígenes de registro que tienen distintos valores de parámetro de protocolo, desmarque los recuadros de selección correspondientes y, a continuación, pulse Configurar parámetros individuales.
- En la página Configurar los parámetros individuales , cargue un archivo CSV que contenga los valores de parámetro de origen de registro individual y pulse Añadir.
Se crea un origen de registro para cada línea de este archivo, excepto para las líneas vacías y para las líneas de comentario que empiezan con una etiqueta (#). Cada línea debe contener la lista separada por comas de valores de parámetro para el campo Identificador de origen de registro y cualquier otro parámetro diferido, en el orden que se muestra en la tabla de parámetros diferidos.
- Pulse Plantilla masiva para descargar la plantilla de archivo y añadir los parámetros que desea configurar, en orden.
Por ejemplo, si ha diferido los parámetros
Enabled y
Groups, el archivo CSV debe contener los valores siguientes:
Enabled, Groups, Log Source Identifier
Si incluye una coma en un parámetro, ponga el valor entre comillas.
- Si no carga un archivo CSV:
- Pulse Manual para especificar los valores de los parámetros que ha aplazado.
- Especifique un Identificador de origen de registro para cada nuevo origen de registro y pulse Añadir.
- Pulse Finalizar.
Qué hacer a continuación
Pruebe los orígenes de registro. Para obtener más información, consulte Prueba de orígenes de registro