Ajout de Disconnected Log Collector comme source de journal dans QRadar
Pour collecter des événements à partir de IBM Disconnected Log Collector, vous devez soit utiliser l'application QRadar Log Source Management pour enregistrer des instances Disconnected Log Collector avec votre déploiement IBM QRadar, soit installer manuellement le protocole Disconnected Log Collector et effectuer les étapes de configuration sur votre système QRadar.
Lorsque vous installez Disconnected Log Collector, un identificateur unique universel (UUID) est créé et utilisé pour l'authentification avec QRadar. Vous pouvez utiliser plusieurs instances Disconnected Log Collector dans votre environnement ; chaque instance aura un UUID différent. Pour configurer plusieurs instances Disconnected Log Collector, vous pouvez effectuer l'une des actions suivantes :
- Vous pouvez configurer plusieurs UUID Disconnected Log Collector pour utiliser la même source de journal dans QRadar. En d'autres termes, chaque instance Disconnected Log Collector communique avec QRadar en utilisant la même source de journal définie.
- Vous pouvez configurer différentes instances Disconnected Log Collector pour utiliser un port d'écoute différent dans QRadar.
- Vous pouvez configurer chaque instance Disconnected Log Collector avec le même numéro de port mais sur un hôte géré différent, qui est un hôte disposant d'un collecteur d'événements.