Nouveautés de l'application QRadar Log Source Management
Découvrez les nouvelles fonctions de chaque édition de l'application QRadar® Log Source Management .
Version 7.0.16
- Mises à jour des paquets visant à corriger des vulnérabilités
- Corrections de bugs mineurs
Version 7.0.15
- Correction de l'erreur de validation qui se produisait lorsque l'on sélectionnait « Utiliser le délai d'expiration par défaut (720) » lors de la création rapide d'une source de journal.
- Correction d'un problème qui entraînait la réinitialisation de l'option « Délai d'expiration des événements Syslog » sur « Utiliser le délai d'expiration par défaut (720) » après avoir sélectionné et enregistré l'option « Jamais de délai d'expiration ».
- Correction des défaillances de l'application lors de l'application de certains filtres de protocole.
- Mises à jour des paquets visant à corriger des vulnérabilités
Version 7.0.14
- Vous pouvez ajouter plusieurs identifiants de source de journalisation pour certaines sources de journalisation utilisant des protocoles basés sur syslog (fonctionnalité « UP15 »).
- L'ordre d'analyse peut désormais être configuré directement dans l'application « Gestion des sources de journaux » d' QRadar.
- Bogues corrigés
- Mise à jour du paquet pour corriger les vulnérabilités.
Version 7.0.13
- Résolution des problèmes d'interface utilisateur liés à la localisation.
- Mises à jour de paquets pour atténuer diverses vulnérabilités.
Version 7.0.12
- Vous pouvez désormais configurer les délais d'attente des événements par source d'enregistrement, alors qu'auparavant une seule valeur configurée était utilisée pour toutes les sources d'enregistrement (disponible sur QRadar 7.5.0 UP13 ou dans une version ultérieure).
- Vulnérabilités de sécurité fixes.
- Correction des défauts liés à la sélection du groupe de sources d'enregistrement.
Version 7.0.11
- Possibilité de créer des groupes de sources de logs directement dans l'application de gestion des sources de logs QRadar.
- Nouveau bouton de redirection vers l'éditeur DSM à partir des menus de création d'une source d'enregistrement unique et multiple.
- Mise à jour des langues.
- Mises à jour de paquets pour atténuer diverses vulnérabilités.
Version 7.0.10
- Mises à jour de paquets pour atténuer diverses vulnérabilités.
- Réactivation de Target Event Collector lorsque vous utilisez le protocole Syslog.
- Corrige les détails de l'audit utilisateur pour les sources d'enregistrement modifiées en masse.
- L'application QRadar Log Source Management utilise l'image de base v4
Version 7.0.7
- Correction d'un défaut qui empêchait d'assigner des sources de logs à un autre groupe de sources de logs.
Version 7.0.6
- Les événements distribués par le moteur de règles personnalisées ne sont pas suivis dans la colonne Dernier événement .
- Les types de source de journal interne qui ne sont pas censés recevoir régulièrement des événements ne passent pas à l'état Erreur en raison du dépassement du délai d'attente de réception des événements.
- La colonne Dernier événement est vidée pour le type de source de journal Moteur de règles personnalisées.
- Les types de source de journal suivants s'affichent comme étant non disponibles s'ils sont à l'état Erreur:
- Moteur de détection d'anomalies
- Profileur d'actif
- Custom Rule Engine
- Résultats de la recherche
Version 7.0.4
- Ajout d'annotations aux extensions de source de journal pour indiquer si les extensions ont été héritées d'un type de source de journal ou si l'extension est associée mais est également désactivée.
- Correction de l'incident pour afficher correctement le nom d'utilisateur dans le message du journal d'audit sim lorsque vous supprimez des sources de journal.
- Suppression du lien vers la fenêtre Sources de journal dans la console QRadar .
- Mise à jour de nginx vers 1.20.1
Version 7.0.3
- Vous pouvez maintenant afficher plus de trois agents dans la liste des agents WinCollect.
- L'application fournit des notifications pour les mises à jour disponibles lorsque vous êtes dirigé vers un serveur de mises à jour automatiques interne ou lorsqu'aucune connexion Internet à QRadar n'est disponible.
Version 7.0.0
Afficher les certificats à partir du magasin de certificats centralisé
Lorsque vous configurez les protocoles pour une source de journal, vous pouvez maintenant afficher les certificats correspondants pour chaque protocole. Si les certificats de serveur du protocole sont téléchargés dans le magasin de certificats centralisé, sélectionnez le certificat dans la liste Alias du magasin de certificats du serveur.

Si vous disposez du droit Administrateur système et que l'application IBM® QRadar Certificate Management est installée, vous pouvez télécharger de nouveaux certificats à partir de la page Configurer les paramètres de protocole de l'application QRadar Log Source Management . Si l'application QRadar Certificate Management n'est pas installée, vous pouvez l'installer à partir de la page Configurer les paramètres de protocole .
Obtenir des notifications lorsque vos protocoles et DSM sont obsolètes
Si vos sources de journal sont à l'état d'erreur ou qu'elles ont des problèmes d'analyse syntaxique, vous pouvez utiliser des protocoles ou des DSM obsolètes. Sur la bannière Gestion de la source de journal QRadar, cliquez sur Détails pour télécharger les mises à jour depuis Fix Central ( www.ibm.com/support/fixcentral/ ).
Version 6.1.0
- Capacité accrue d'éditer simultanément plusieurs sources de journal.
- Vous pouvez choisir d'afficher un maximum de 1000 sources de journal sur chaque page.
Version 6.0.0
- Dans QRadar7.4.0 ou une version ultérieure, utilisez l'application « QRadar Log Source Management » pour enregistrer ou importer les instances de collecteur de journaux déconnectées installées dans votre environnement. Vous pouvez configurer vos sources de journal dans l'application, ce qui est beaucoup plus rapide qu'à l'aide du fichier de configuration JSON du collecteur de journal déconnecté.
- Modifiez les paramètres de toutes vos sources de journal en même temps. Auparavant, vous ne pouvez afficher et modifier que 1000 sources de journal à la fois.
Version 5.0.1
- Cette édition contient une activation interne pour les versions ultérieures.
Version 5.0.0
- Dans le Fix Pack 3 ou une version ultérieure d' QRadar 7.3.2, testez la configuration de votre source de journaux pour vous assurer que les paramètres sont corrects.
- Le fichier CSV des sources de journal téléchargées contient la colonne Status Messages. Vous pouvez consulter le statut de la source de journal, les erreurs ou avertissements éventuels et savoir si la source de journal est activée ou désactivée.
Version 4.0.0
- Configurez les colonnes dans la fenêtre de l'application QRadar Log Source Management pour afficher uniquement celles de votre choix.
- Télécharger les sources de journal sélectionnées et les exporter dans un fichier CSV à des fins d'analyse.
- Recherche par identificateur de source de journal dans la barre Rechercher.
- Amélioration des filtres des recherche par la coalescence des événements.
Version 3.0.0
- Enregistrer le temps par la Création, configuration ou Suppression de plusieurs sources de journal en même temps.
- Créer rapidement des sources de journal dans un seul écran, au lieu de dans plusieurs écrans.
- Affichez l'activité de journal QRadar des sources de journal sélectionnées.
- Configurez des sources de journal avec des protocoles non documentés.
- Amélioration du filtrage de recherche via :
- extension de source de journal
- Autres sources de journal qui ne font pas partie d'un groupe
- des collecteurs d'événements cible non affectés
Version 2.0.0
- Affichez et éditez les paramètres à partir de plusieurs sources de journal en même temps.
Version 1.0.1
- Meilleure compatibilité avec l'application QRadar Assistant.
Version 1.0.0
- Les fonctions Filtrage améliorées vous permettent de trouver plus facilement des sources de journal spécifiques, peut-être parmi les milliers que vous avez dans votre déploiement.
- Un flux de travaux simple, à utiliser pour créer rapidement des sources de journal.
- Vous pouvez désormais consulter et éditer les détails de source de journal à partir de la zone Filtre sans perdre votre page en cours ou vos critères de filtre.