Editando origens de log em massa

No app QRadar Log Source Management , visualize e edite várias origens de log ao mesmo tempo. É possível editar os parâmetros de até 1.000 origens de log de uma só vez. Edite várias origens de log quando as origens de log tiverem parâmetros semelhantes que você deseje mudar, em vez de editar cada origem de log individualmente.

Se você estiver usando QRadar V7.3.1 para V7.3.3, também é possível editar origens de log em massa usando o ícone de Origens de log.

No QRadar 7.5.0 Update Package 4 e mais recente, ao clicar no ícone Origens de log , o app QRadar Log Source Management é aberto.

Antes de iniciar

Assegure-se de que o app QRadar Log Source Management esteja instalado em seu QRadar Console Para obter mais informações sobre a instalação do aplicativo, consulte Instalação do aplicativo QRadar® Log Source Management.

Procedimento

  1. No app QRadar Log Source Management , selecione as origens de log relevantes a serem editadas por você
  2. Clique em Editar.
  3. Na área de janela Resumo da Fonte de Log , selecione e edite os parâmetros e clique em Salvar.
    Restrição: os parâmetros Identificador de origem de log, Tipo de origem de log e Configuração do protocolo não podem ser editadas em massa no app QRadar Log Source Management ... Para editar o parâmetro Tipo de origem de log em massa usando a API, consulte QRadar: como mudar o tipo de origem de log em massa usando a QRadar API.
  4. Nos campos Modelo de Nome e Modelo de Descrição , use as variáveis disponíveis para criar os nomes e descrições das fontes de log selecionadas.
  5. Clique na aba Protocolo para editar os parâmetros de protocolo para as fontes de log selecionadas. As origens de log selecionadas devem compartilhar um protocolo.
  6. Clique em Salvar.

Editando origens de log em massa usando o ícone Origens de log

Você pode editar fontes de log a granel para atualizar os parâmetros de configuração para fontes de log que foram adicionadas como parte de uma fonte de log em massa.

Restrição: os parâmetros Identificador de origem de log, Tipo de origem de log e Configuração do protocolo não podem ser editadas em massa usando o ícone Origens de log ... Para editar o parâmetro Tipo de origem de log em massa usando a API, consulte QRadar: como mudar o tipo de origem de log em massa usando a QRadar API.

Se estiver usando o QRadar V7.3.0 ou anterior, será possível editar diversas origens de log no QRadar apenas usando o ícone Origens de Log .

Se você estiver usando o QRadar V7.3.1 para V7.3.3, também será possível editar diversas origens de log usando o QRadar Log Source Management app

Procedimento

  1. Clique na guia Admin .
  2. Na seção Origens de Dados , clique no ícone Fontes de Log .
  3. Selecione as fontes de log que você deseja editar, e a partir da lista Ações Bulk , selecione Bulk Edit.
  4. Modifique os parâmetros relevantes.
  5. Opcional: A lista de fontes de log é apenas para fins de exibição. As caixas de seleção são usadas apenas durante o workflow para incluir origens de log em QRadar.
  6. Clique em Salvar para atualizar sua configuração de origem de log.
  7. Clique em Continuar para adicionar as fontes de log.
  8. Opcional: Na guia Admin , clique em Deploy Changes se você adicionou um endereço IP ou nome do host à sua fonte de log em massa.

Resultados

A origem de log em massa é atualizada.