Configurando um Protocolo Não Documentado

Como uma plataforma aberta, o QRadar® coleta e processa dados do evento por diversos métodos de integração (tipos de protocolo). Alguns tipos de protocolo podem ser configurados para um determinado tipo de origem de log, mas são marcados como "não documentados". O DSM Configuration Guide não contém instruções sobre como configurar a coleção de eventos para protocolos não documentados O IBM® não oferece suporte com a configuração de origens de log que usam protocolos não documentadas porque eles não são testados internamente e documentados internamente.

Procedimento

  1. Use SSH para efetuar login no dispositivo QRadar Console como um usuário raiz.
  2. Edite o seguinte arquivo: /store/configservices/staging/globalconfig/nva.conf
  3. Configure o valor da propriedade EXPOSE_UNDOCUMENTED_PROTOCTED_PROTOCOLOS para true.
  4. Salve o arquivo.
  5. Para fechar o tipo de sessão SSH exit.
  6. Efetue login no QRadar Console.
  7. Clique na guia Admin .
  8. Clique em Implementar Alterações.
    As opções de protocolo não documentadas são exibidas na lista Configuração de protocolo na janela Incluir/Editar da origem de log.