Test des sources de journal
Dans IBM QRadar V7.3.2. Fix Pack 3 ou ultérieur, testez votre configuration de source de journal dans l'application QRadar Log Source Management pour vous assurer que les paramètres que vous avez utilisés sont corrects. Le test s'exécute à partir de l'hôte que vous spécifiez dans le paramètre Collecteur d'événements cible et peut collecter des exemples de données d'événement à partir du système cible. Le système cible est la source de vos données d'événement.
Restriction: Si l'onglet Test n'apparaît pas pour votre source de journal, vous ne pouvez pas tester la configuration. Dans QRadar V7.3.2. Groupe de correctifs 3 et QRadar Log Source
Management application v5.0.0, seuls quelques protocoles sont mis à jour pour inclure les capacités de test. Vous devez installer la dernière version de vos protocoles pour bénéficier de la fonctionnalité de test si elle est disponible.
Pour télécharger un groupe de correctifs, accédez à Fix Central (https://www-945.ibm.com/support/fixcentral/).
Procédure
- Dans l'application QRadar Log Source Management , sélectionnez une source de journal.
- Dans le panneau Log Source Summary , cliquez sur l'onglet Test , puis sur Start Test. Si le temps d'attente réseau est élevé entre le QRadar Console et le Collecteur d'événements cible de la source de journal, l'affichage des résultats peut prendre un certain temps.Une fois le test réussi, les points de contrôle sont affichés en face de chacun des résultats et des exemples d'informations sur les événements sont générés. Si le test échoue, un X s'affiche en face du résultat qui a échoué et aucun exemple d'informations d'événement n'est généré. Lorsqu'un seul résultat échoue, le test des autres résultats est annulé.
- Facultatif: Si le test échoue, cliquez sur Editer pour configurer le paramètre à l'origine de l'échec du test et testez à nouveau votre source de journal.Cliquez sur la flèche déroulante en face du résultat ayant échoué pour plus d'informations sur l'erreur.
- Facultatif: Cliquez sur l'icône Paramètres
pour éditer les paramètres Collecteur d'événements cible .
- Facultatif: Cliquez sur l'icône Télécharger
pour afficher les résultats de test dans un fichier .txt .
- Cliquez sur Fermer.