Você deve customizar a opção de criação de log para cada servidor de aplicativos que o WebSphere® usa e alterar as configurações para os Logs JVM (logs Java™ Virtual Machine).
Procedimento
- .
- Selecione o seu WebSphere Application Server para carregar as propriedades do servidor.
- Selecione .
- Configure um nome para os arquivos de log da JVM.
Por exemplo:
Nome do arquivo de log System.Out:
${QRADAR_LOG_ROOT}/${WAS_SERVER_NAME}-SystemOut.log
Nome do arquivo de log System.Err:
${QRADAR_LOG_ROOT}/${WAS_SERVER_NAME}-SystemErr.log
- Selecione um horário do dia para salvar os arquivos de log no diretório de
destino.
- Clique em OK.
- Você deve reiniciar o WebSphere Application Server para salvar as alterações de configuração.
Nota: Se as mudanças de Logs JVM afetarem a célula, você deverá reiniciar todos os WebSphere Application Servers na célula antes de continuar.
Agora você está pronto para importar o arquivo para o IBM
QRadar usando o protocolo de arquivo de log