Source IBM File Forwarder

La source IBM® File Forwarder surveille de nombreux types de journaux qui ne sont pas couverts dans le cadre des plug-in WinCollect standard. Vous pouvez surveiller les journaux en continu (surveillance continue) ou analyser un dossier à la recherche de nouveaux fichiers, traiter le contenu et attendre le fichier suivant (dépôt de fichier).

Astuce: Etant donné que ces journaux sont en dehors des plug-in standard, il n'existe pas de DSM pour analyser les événements dans QRadar®. Vous devez créer un DSM personnalisé ou utiliser le DSM universel.
Tableau 1. IBM File Forwarder
Paramètre Descriptif
Type IBM Transmetteur de fichiers
Répertoire racine Répertoire dans lequel sont stockés les fichiers journaux desquels vous souhaitez extraire des données.
Remarque: Vous n'avez plus besoin d'entrer le chemin UNC pour les sources distantes.
Modèle de nom de fichier Seuls les fichiers qui correspondent à ce modèle sont pris en compte. Il s'agit d'un filtre de fichier du système d'exploitation.
*.* Will match all files
*.log will match all files with a .log extenstion
Server*.log will match all files with Server to start with and have.log extenstion
Surveiller les sous-répertoires Sélectionnez cette option si vous souhaitez que l'agent surveille les sous-répertoires du répertoire racine.
Algorithme de surveillance
  • La surveillance continue est destinée aux fichiers journaux dans lesquels des données sont continuellement ajoutées à la fin du fichier journal.
  • Le dépôt de fichier est destiné aux fichiers journaux qui sont "déposés" dans le répertoire racine des journaux, lus une fois, puis ignorés par la suite.
Remarque: WinCollect Le réexpéditeur de fichiers peut ne pas lire correctement les événements des fichiers qui ne contiennent pas de caractères CRLF pour indiquer la fin du contenu.