Testando origens de log
No IBM QRadar V7.3.2.. Fix Pack 3 ou posterior, teste a configuração de origem de log no app QRadar Log Source Management para assegurar que os parâmetros usados estejam corretos. O teste é executado por meio do host que você especifica na configuração Coletor de eventos de destino e pode coletar dados de eventos de amostra do sistema de destino. O sistema de destino é a origem de seus dados do evento.
Restrição: Se a guia Teste não aparecer para a sua fonte de log, você não pode testar a configuração. No QRadar V7.3.2.. Fix Pack 3 e QRadar Log Source
Management app v5.0.0, apenas alguns protocolos são atualizados para incluir recursos de teste Assegure-se de instalar a versão mais recente de seus protocolos
para obter o recurso de teste quando ele estiver disponível.
Para fazer download de um Fix Pack, acesse a Fix Central (https://www-945.ibm.com/support/fixcentral/).
Procedimento
- No app QRadar Log Source Management , selecione uma origem do log
- Na pane Resumo da Fonte de Log , clique na guia Teste , em seguida, clique em Iniciar Teste. Se houver alta latência de rede entre o QRadar Console e o Coletor de eventos de destino da origem de log, os resultados podem demorar um pouco a aparecer.Quando o teste é bem-sucedido, as marcas de verificação são exibidas ao lado de cada um dos resultados e as informações do evento de amostra são geradas. Se o teste não for bem-sucedido, um X será exibido ao lado do resultado que falhou e nenhuma informação de evento de amostra será gerada. Quando um resultado falha, o teste dos outros resultados é cancelado.
- Opcional: Se o teste não for bem-sucedido, clique em Editar para configurar o parâmetro que fez com que o teste falhe e teste sua fonte de log novamente.Clique na seta suspensa ao lado do resultado falho para obter mais informações sobre o erro.
- Opcional: Clique no ícone Configurações
para editar as configurações Coletor de eventos de destino .
- Opcional: Clique no ícone Download
para visualizar os resultados do teste em um arquivo .txt .
- Clique em Fechar.