Inclua Disconnected Log Collector como uma fonte de log em QRadar
Para coletar eventos de IBM Disconnected Log Collector, você deve usar o app QRadar Log Source Management para registrar Disconnected Log Collector instâncias com a sua implementação IBM QRadar ou instalar manualmente o protocolo Disconnected Log Collector e concluir etapas de configuração em seu sistema QRadar .
Quando você instala Disconnected Log Collector, um identificador universalmente exclusivo (UUID) é criado e usado para autenticação com QRadar. Você pode usar várias instâncias Disconnected Log Collector em seu ambiente, e cada instância terá um UUID diferente. Para configurar várias instâncias Disconnected Log Collector , você pode fazer qualquer um dos seguintes:
- Você pode configurar vários UUIDs Disconnected Log Collector para usar a mesma fonte de log em QRadar. Ou seja, cada instância Disconnected Log Collector se comunicaria com QRadar usando a mesma fonte de log definida.
- Você pode configurar diferentes instâncias Disconnected Log Collector para usar uma porta de atendimento diferente em QRadar.
- Você pode configurar cada instância Disconnected Log Collector com o mesmo número de porta mas em um host gerenciado diferente, que é um host com um coletor de eventos sobre ele.