Filtre as origens de log para mostrar apenas aquelas de que você precisa. Ao abrir o app QRadar® Log Source Management , uma lista de origens de log aparece com 20 itens. É possível clicar em outras colunas para mudar a ordem de classificação
e mudar o número de itens exibidos na lista.
Procedimento
- Na guia Admin , acesse a seção Apps e clique no ícone QRadar Log Source Management .
- Procure uma origem do log usando um dos métodos a seguir.
- Para procurar por texto na barra Procura, insira o nome completo ou parcial da origem do log, a descrição ou o identificador da origem do log. Apenas as origens do log que correspondem à sequência de procura são exibidas.
- Para usar a procura avançada na barra Procurar , digite advanced:
<your filter string> Para obter informações sobre a sintaxe do filtro da API, consulte Sintaxe do filtro (https://www.ibm.com/docs/en/qsip/7.5?topic=versions-filter-syntax.html)
Para obter uma lista de campos de origem de log, consulte GET /config/event_sources/log_source_management/log_sources (https://ibmsecuritydocs.github.io/qradar_api_19.0/19.0--config-event_sources-log_source_management-log_sources-GET.html)
- Para procurar por filtros, na área de janela Filtro, marque uma ou mais caixas de seleção para mostrar apenas as origens do log que correspondam aos critérios.
- Para incluir uma coluna na lista de origens do log, clique em Gerenciar colunas e marque a caixa de seleção para a coluna que deseja exibir.
Para alterar a ordem da coluna, passe o mouse sobre o ícone (
) e arraste as colunas para organizá-las na ordem em que deseja que sejam exibidas.
Cada filtro mostra uma contagem do número de opções para esse filtro. Cada opção em um filtro também possui
uma contagem, que indica quantas origens de log correspondem à opção para os filtros que você aplica. Se os filtros excluírem as origens de log que correspondem à opção, esse número poderá diminuir à medida que
mais filtros forem aplicados.