Parâmetros de fonte de Log encaminhados para a IBM DLC Metrics
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do IBM® Disconnected Log Collector Metrics no QRadar Console usando o protocolo Encaminhado.
Ao usar o protocolo Encaminhado, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos Encaminhados da IBM Disconnected Log Collector Metrics:
| Parâmetro | Valor |
|---|---|
| Log Source type | IBM DLC Metrics |
| Protocol Configuration | Encaminhado |
| Log Source Identifier | O hostname do seu dispositivo IBM Disconnected Log Collector. Se o Disconnected Log Collector estiver configurado para TLS, inclua o UUID do dispositivo. Por exemplo, qavm88-145.q1labs.lab277f291f-dca9-4c59-978a-9d6deb0223b0. |