Autres exceptions

Symptômes

Erreur : " Vérifiez qu'il n'y a pas de problèmes liés au réseau empêchant la connexion. De plus, vérifiez que les chaînes de concentrateur d'événements et de compte de stockage sont valides."

Erreur : " Une erreur s'est produite. Pour plus d'informations, voir le \"Message d'erreur brut\". Une tentative d'interrogation du contenu sera effectuée à l'intervalle de relance suivant"

Causes

Les exceptions de cette catégorie sont inconnues du protocole et sont inattendues. Ces exceptions peuvent être difficiles à identifier et exigent généralement des recherches pour être résolues.

Résolution du problème

Pour résoudre l'erreur, suivez les étapes ci-dessous. Elles peuvent résoudre certains problèmes les plus courants.

  1. Vérifiez que la chaîne de connexion de concentrateur d'événements utilise le même format ou un format similaire à celui indiqué dans l'exemple suivant :

    Endpoint=sb://<Namespace Name>.servicebus.windows.net/;SharedAccessKeyName=<SAS Key Name>;SharedAccessKey=[SAS Key];EntityPath=<Event Hub Name>

  2. Lorsque vous déplacez la chaîne de connexion de concentrateur d'événements à partir du portail Azure vers IBM QRadar, assurez-vous qu'aucun espace blanc supplémentaire ou aucun caractère invisible n'est ajouté. De plus, avant de copier la chaîne, veillez à ne pas copier de caractères supplémentaires ou d'espace blanc.
  3. Vérifiez que la chaîne de connexion de compte de stockage est valide et qu'elle s'affiche dans un format similaire à l'exemple suivant :

    DefaultEndpointsProtocol=https;AccountName=<Storage Account Name>;AccountKey=<Storage Account Key>;EndpointSuffix=core.windows.net

  4. Vérifiez que QRadar peut communiquer avec l'hôte de compte de stockage sur le port 443 et avec le concentrateur d'événements sur les ports 5671 et 5672.
  5. Vérifiez qu'un certificat est téléchargé manuellement ou à l'aide de l'option Acquérir automatiquement le(s) certificat(s) serveur. Les certificats sont téléchargés à partir de <Storage Account Name>.blob.core.windows.net.
  6. Vérifiez que l'heure système dans QRadar correspond à l'heure en cours. Les paramètres de sécurité du compte de stockage empêchent les temps de correspondance entre le serveur (compte de stockage) et le client (QRadar).