Vous devez personnaliser l'option de consignation pour chaque serveur d'applications utilisé par WebSphere® et modifier les paramètres des journaux de la machine virtuelle Java (journaux de la machine virtuelle Java™ ).
Procédure
- .
- Sélectionnez votre serveur WebSphere Application Server pour charger les propriétés du serveur.
- Sélectionnez .
- Configurez un nom pour les fichiers journaux JVM.
Par exemple :
Nom du fichier journal System.Out :
${QRADAR_LOG_ROOT}/${WAS_SERVER_NAME}-SystemOut.log
Nom du fichier journal System.Err :
${QRADAR_LOG_ROOT}/${WAS_SERVER_NAME}-SystemErr.log
- Sélectionnez une heure du jour pour enregistrer les fichiers journaux dans le répertoire cible.
- Cliquez sur OK.
- Vous devez redémarrer WebSphere Application Server pour enregistrer les modifications apportées à la configuration.
Remarque: Si les modifications apportées aux journaux JVM affectent la cellule, vous devez redémarrer tous les serveurs WebSphere Application Server de la cellule avant de continuer.
Vous êtes maintenant prêt à importer le fichier dans IBM
QRadar à l'aide du protocole de fichier journal.