Removendo um grupo de origens de log

É possível remover um grupo de origens de log que contenha origens de log. Se algum conteúdo, como regras ou procuras salvas, depender do grupo de origens de log, ele não poderá ser excluído.

Sobre esta tarefa

Remover um grupo de origens de log não exclui as origens de log do IBM QRadar.

Procedimento

  1. Clique na guia Admin .
  2. Na seção Origens de Dados , clique em Grupos de origem de logs.
  3. Na árvore de navegação, selecione o grupo que contém o grupo que você deseja remover.
  4. Na janela Conteúdo do Grupo , selecione o grupo e clique em Remover.
  5. Se o grupo de origem de log não possuir dependentes, na janela Confirmar Exclusão , clique em Excluir.
  6. Se o grupo de origens de log tiver dependentes, conclua as etapas a seguir:
    1. Na janela Encontrados Dependentes , clique em Visualizar.
    2. Exclua ou edite os dependentes para que eles não façam referência ao grupo de origens de log. Execute essas ações nas áreas relevantes do QRadar.
    3. Na janela Não é possível excluir um ou mais itens janela, clique em Cancelar.
    4. Retorne à etapa 4.