Test des sources de journal
Dans IBM® QRadar® 7.3.2. Groupe de correctifs 3 ou ultérieur, testez votre configuration de source de journal dans l'application QRadar Log Source Management pour vous assurer que les paramètres que vous avez utilisés sont corrects. Le test s'exécute à partir de l'hôte que vous spécifiez dans le paramètre Collecteur d'événements cible et peut collecter des exemples de données d'événement à partir du système cible. Le système cible est la source de vos données d'événement.
Restriction: Si l'onglet Test n'apparaît pas pour votre source de journal, vous ne pouvez pas tester la configuration. Dans QRadar 7.3.2. Groupe de correctifs 3 ou ultérieur et application QRadar Log Source Management v5.0.0 ou ultérieure, seuls quelques protocoles sont mis à jour pour inclure les fonctions de test. Vous devez installer la dernière version de vos protocoles pour bénéficier de la fonctionnalité de test si elle est disponible.
Pour télécharger un groupe de correctifs, accédez à Fix Central (https://www-945.ibm.com/support/fixcentral/).
Procédure
- Dans l'application QRadar Log Source Management , sélectionnez une source de journal.
- Dans le panneau Log Source Summary , cliquez sur l'onglet Test , puis sur Start Test. S'il existe un temps d'attente de réseau élevé entre la consoleQRadar et le collecteur d'événements ciblede la source de journal, l'affichage des résultats peut prendre un certain temps.Une fois le test réussi, les points de contrôle sont affichés en face de chacun des résultats et des exemples d'informations sur les événements sont générés. Si le test échoue, un X s'affiche en face du résultat qui a échoué et aucun exemple d'informations d'événement n'est généré. Lorsqu'un seul résultat échoue, le test des autres résultats est annulé.
- Facultatif: Si le test échoue, cliquez sur Editer pour configurer le paramètre à l'origine de l'échec du test et testez à nouveau votre source de journal.Cliquez sur la flèche déroulante en face du résultat ayant échoué pour plus d'informations sur l'erreur.
- Facultatif: Cliquez sur l'icône Télécharger
pour afficher les résultats de test dans un fichier .txt .
- Cliquez sur Fermer.