로그 전달 구성

IBM® 고객 지원 부서에 제공할 수 있도록 QRadar® Advisor with Watson 로그를 QRadar 시스템으로 전송하도록 로그 전달을 구성하십시오.

이 태스크에 대한 정보

QRadar Advisor with Watson 조사가 실패하는 경우 선택된 로그가 QRadar 시스템으로 전달되도록 로그 전달이 기본적으로 사용으로 설정됩니다. 로그 전달은 조사가 실행되는 동안 3 - 5 EPS를 전달할 수 있습니다.

팁: 로그가 QRadar 시스템으로 전송되지 않도록 로그 전달 사용 토글을 클릭하여 로깅을 사용 안함으로 설정하십시오.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 앱 섹션의 QRadar Advisor with Watson아래에서 로깅을 클릭하십시오.
  3. 다음 선택사항에서 로그 레벨 을 선택하십시오.
    • 정보
    • 경고
    • 오류
    • 전체/디버그
  4. 제출을 클릭하십시오.
    로깅 화면
    • 조사에 실패하면 인시던트 분할창에서 로그 보기 를 클릭하여 QRadar 시스템의 로그 보기 탭에서 QRadar Advisor with Watson 로그를 볼 수 있습니다. 이벤트 목록 페이지에서 보기 필드의 옵션 선택을 클릭하여 이벤트 시간을 필터링하십시오. 예를 들어, 최근 3시간 동안 시작된 이벤트의 로그를 보려면 최근 3시간을 선택하십시오.
    • 디버그 및 정보 로그를 보려면 로그 보기 탭에서 검색 > 검색 편집을 클릭하십시오. 사용 가능한 저장된 검색 섹션에서 Advisor with Watson 감사를 클릭한 후 로드를 클릭하십시오. 현재 필터 섹션에서 로그 소스가 QRadarAdvisorwithWatson임을 클릭한 후 필터를 클릭하십시오.