Este procedimento garante que você mapeie todos os tipos de eventos e que não
perca eventos que não são gerados com frequência, repetindo esse procedimento várias
vezes durante um período.
Procedimento
- Efetue login no QRadar.
- Clique na aba Atividade do Log .
- Clique em Adicionar Filtro.
- A partir da primeira lista, selecione Log Source.
- A partir da lista Log Source Group , selecione o grupo de origem de log ou Outro.
As origens de log que não estão designadas a um grupo são categorizadas como
Outro.
- Na lista Origem de log: , selecione sua origem de log do Gateway da web do McAfee
- Clique em Adicionar Filtro.
A guia Atividade de log é exibida com um filtro para sua origem
de log.
- A partir da lista Visualizar , selecione Última Hora.
Quaisquer eventos que são gerados pelo DSM McAfee Web Gateway na última hora serão
exibidos. Eventos que são exibidos comoUnknownna coluna Nome do Evento ou coluna Categoria de baixo nível requerem mapeamento de eventos.
Nota: Você pode salvar o seu filtro de pesquisa existente clicando em Salvar Criterios.
Agora você está pronto para modificar o mapa de eventos.