Configuration d'un protocole non documenté

En tant que plateforme ouverte, QRadar® collecte et traite les données d'événement via plusieurs méthodes d'intégration (types de protocole). Certains types de protocole peuvent être configurés pour un type de source de journal spécifique mais sont marqués comme "non documentés". DSM Configuration Guide ne contient pas d'instructions sur la configuration de la collecte d'événements pour les protocoles non documentés. IBM® ne prend pas en charge la configuration des sources de journal qui utilisent des protocoles non documentés car ils ne sont pas testés et documentés en interne.

Procédure

  1. Utilisez SSH pour vous connecter à votre dispositif QRadar Console en tant qu'utilisateur root.
  2. Editez le fichier suivant: /store/configservices/staging/globalconfig/nva.conf
  3. Définissez la propriété EXPOSE_UNDOCUMENTED_PROTOCOLS sur true.
  4. Enregistrez le fichier.
  5. Pour fermer la session SSH, entrez exit.
  6. Connectez-vous à QRadar Console.
  7. Cliquez sur l'onglet Admin .
  8. Cliquez sur Déployer les modifications.
    Les options de protocoles non documentés apparaissent dans la liste Configuration du protocole de la fenêtre Ajouter/Editer de la source de journal.