Incluindo várias origens do log ao mesmo tempo

Use o app QRadar® Log Source Management para incluir diversas origens de log no IBM® QRadar ao mesmo tempo É possível incluir quantas origens de log desejar.

Procedimento

  1. No aplicativo QRadar Log Source Management , clique em + Nova origem de log e, em seguida, clique em Várias origens de log.
  2. Na página Selecionar um tipo de origem de log , selecione um tipo de origem de log e clique em Selecionar tipo de protocolo.
  3. Na página Selecione um tipo de protocolo , selecione um tipo de protocolo e clique em Configurar Parâmetros de Origem de Log Comuns.
  4. Na página Configurar os parâmetros de origem de log comuns , configure os parâmetros que você deseja configurar para todas as origens de logs
  5. Se você tiver origens de log que tenham valores de parâmetro de origem de log diferentes, desmarque as caixas de seleção relevantes e, em seguida, clique em Configurar Parâmetros de Protocolo Comum.
  6. Na página Configurar os parâmetros de protocolo comuns , configure os parâmetros específicos do protocolo que você deseja configurar para todas as origens de logs
  7. Se você tiver origens de log que tenham valores de parâmetros de protocolos diferentes; desmarque as caixas de seleção relevantes e, então, clique em Configurar parâmetros individuais.
  8. Na página “Configurar os parâmetros individuais ”, carregue um arquivo ` CSV ` que contenha os valores dos parâmetros individuais da fonte de log e clique em “Adicionar ”.
    Uma origem de log é criada para cada linha deste arquivo, exceto para linhas vazias e linhas de comentários que começam com um hashtag (#). Cada linha deve conter a lista separada por vírgula de valores de parâmetros para o campo Identificador de origem de log e quaisquer outros parâmetros adiados, na ordem mostrada na tabela de parâmetros adiados.
  9. clique em Modelo em massa para fazer download do modelo de arquivo e incluir os parâmetros que você deseja configurar, em ordem..
    Por exemplo, se você adiou os parâmetros Ativado e Grupos, o arquivo CSV deverá conter os valores a seguir:
    Enabled, Groups, Log Source Identifier 

    Se você incluir uma vírgula em um parâmetro, coloque o valor entre aspas duplas.

  10. Se você não fizer o upload de um arquivo CSV:
    1. Clique em Manual para especificar os valores para os parâmetros adiados.
    2. Insira um Identificador de origem de log para cada nova origem de registro e clique em Incluir.
  11. Clique em Concluir.

O que fazer a seguir

Teste suas origens de log. Para obter mais informações, consulte Testando origens de log