로그 소스 테스트

IBM QRadar V7.3.2의 경우. 수정팩 3 이상에서, QRadar Log Source Management 앱에서 로그 소스 구성을 테스트하여 사용한 매개변수가 올바른지 확인하십시오. 테스트는 대상 이벤트 콜렉터 설정에서 지정하는 호스트에서 실행되며 대상 시스템에서 샘플 이벤트 데이터를 수집할 수 있습니다. 대상 시스템은 이벤트 데이터의 소스입니다.

제한사항: 테스트 탭이 로그 소스에 대해 표시되지 않으면 구성을 테스트할 수 없습니다. QRadar V7.3.2의 경우. 수정팩 3및 QRadar Log Source Management app v5.0.0에서는 테스트 기능을 포함하도록 몇 개의 프로토콜만 업데이트됩니다. 사용 가능한 경우 테스트 기능을 가져오기 위해 프로토콜의 최신 버전을 설치하십시오.

수정팩을 다운로드하려면 Fix Central (https://www-945.ibm.com/support/fixcentral/) 로 이동하십시오.

프로시저

  1. QRadar Log Source Management 앱에서 로그 소스를 선택하십시오.
  2. 로그 소스 요약 분할창에서 테스트 탭을 클릭한 후 테스트 시작을 클릭하십시오.
    QRadar Console 와 로그 소스의 대상 이벤트 콜렉터사이에 높은 네트워크 대기 시간이 있는 경우 결과가 표시되는 데 시간이 걸릴 수 있습니다.
    테스트에 성공하면 검사마크가 각 결과에 옆에 표시되고 샘플 이벤트 정보가 생성됩니다. 테스트에 성공하지 못한 경우 X가 실패한 결과 옆에 표시되고 샘플 이벤트 정보가 생성되지 않습니다. 결과 하나가 실패하면 다른 결과 테스트가 취소됩니다.
  3. 선택사항: 테스트에 실패하면 편집 을 클릭하여 테스트 실패의 원인이 되는 매개변수를 구성하고 로그 소스를 다시 테스트하십시오.
    오류에 대한 자세한 정보는 실패한 결과 옆의 드롭 다운 화살표를 클릭하십시오.
  4. 선택사항: 대상 이벤트 콜렉터 설정을 편집하려면 설정 아이콘 설정 아이콘 을 클릭하십시오.
  5. 선택사항: .txt 파일에서 테스트 결과를 보려면 다운로드 아이콘 다운로드 아이콘 을 클릭하십시오.
  6. 닫기를 클릭하십시오.