Importation d'un collecteur de journal déconnecté
Utilisez l'application QRadar® Log Source Management pour importer une instance Disconnected Log Collector existante dans votre déploiement QRadar .
A propos de cette tâche
Lorsque vous importez une instance Disconnected Log Collector dans votre déploiement QRadar , vous avez accès aux fonctions suivantes:
- Mappage de domaine: vous pouvez affecter l'instance Disconnected Log Collector à un domaine. Tous les événements transmis à QRadar par cette instance Disconnected Log Collector sont associés au domaine affecté. Vous ne pouvez appliquer le mappage de domaine qu'aux instances de collecteur de journaux déconnectées qui transmettent des événements à QRadar via TLS en utilisant le protocole TCP.
- Log Source Configuration Management: Vous pouvez gérer les sources de journal du collecteur de journaux déconnectés à l'aide de l'application QRadar Log Source Management . Cette fonctionnalité n'est disponible qu'avec la version 1.4 ou ultérieure du collecteur de journaux déconnectés.
Procédure
- Dans l'application QRadar Log Source Management , cliquez sur l'icône du menu de navigation (
), puis sur Collecteurs de journaux déconnectés. - Cliquez sur .
- Pour importer la configuration à partir de l'hôte du collecteur de journaux déconnectés, cliquez sur Télécharger le fichier.
- Choisissez votre configuration, cliquez sur Ouvrir, puis sur Enregistrer le collecteur de journaux déconnectés.
- Sur la page Enregistrer le collecteur de journaux déconnectés , configurez les paramètres et cliquez sur Importer les sources de journaux.
- Sur la page Importer des sources de journal , sélectionnez l'action d'importation appropriée pour chaque configuration de protocole importée.
- Cliquez sur Terminer.