Testando origens de log

No IBM QRadar V7.3.2.. Fix Pack 3 ou posterior, teste a configuração de origem de log no app QRadar Log Source Management para assegurar que os parâmetros usados estejam corretos. O teste é executado por meio do host que você especifica na configuração Coletor de eventos de destino e pode coletar dados de eventos de amostra do sistema de destino. O sistema de destino é a origem de seus dados do evento.

Restrição: Se a guia Teste não aparecer para a sua fonte de log, você não pode testar a configuração. No QRadar V7.3.2.. Fix Pack 3 e QRadar Log Source Management app v5.0.0, apenas alguns protocolos são atualizados para incluir recursos de teste Assegure-se de instalar a versão mais recente de seus protocolos para obter o recurso de teste quando ele estiver disponível.

Para fazer download de um Fix Pack, acesse a Fix Central (https://www-945.ibm.com/support/fixcentral/).

Procedimento

  1. No app QRadar Log Source Management , selecione uma origem do log
  2. Na pane Resumo da Fonte de Log , clique na guia Teste , em seguida, clique em Iniciar Teste.
    Se houver alta latência de rede entre o QRadar Console e o Coletor de eventos de destino da origem de log, os resultados podem demorar um pouco a aparecer.
    Quando o teste é bem-sucedido, as marcas de verificação são exibidas ao lado de cada um dos resultados e as informações do evento de amostra são geradas. Se o teste não for bem-sucedido, um X será exibido ao lado do resultado que falhou e nenhuma informação de evento de amostra será gerada. Quando um resultado falha, o teste dos outros resultados é cancelado.
  3. Opcional: Se o teste não for bem-sucedido, clique em Editar para configurar o parâmetro que fez com que o teste falhe e teste sua fonte de log novamente.
    Clique na seta suspensa ao lado do resultado falho para obter mais informações sobre o erro.
  4. Opcional: Clique no ícone Configurações Ícone de Configurações para editar as configurações Coletor de eventos de destino .
  5. Opcional: Clique no ícone Download Ícone de download para visualizar os resultados do teste em um arquivo .txt .
  6. Clique em Fechar.