IBM File Forwarder kaynağı
IBM® File Forwarder kaynağı, standart WinCollect eklentilerinin bir parçası olarak kapsanmayan birçok günlük tipini izler. Günlükleri sürekli olarak izleyebilir (Sürekli İzleme) ya da bir klasörü yeni dosyalar için tarayabilir, içeriği işleyebilir ve bir sonraki dosyayı (Dosya Bırakma) bekleyebilirsiniz.
İpucu: Because these logs fall outside of the standard plug-ins, there is no DSM to parse the events in QRadar ®. You must either create a custom DSM or use the Universal DSM.
| Parametre | Açıklama |
|---|---|
| Tip | IBM File Forwarder |
| Kök dizin | Veri çekmek istediğiniz günlük kütüklerinin depolandığı dizin. Not: Uzak kaynaklar için UNC yolunu girmenize gerek yoktur.
|
| Dosya adı kalıbı | Yalnızca bu kalıpla eşleşen dosyalar dikkate alınır. Bu bir OS dosya süzgecidir. |
| Alt dizinleri izle | Aracının kök dizinin alt dizinlerini izlemesini istiyor musunuz, bu seçeneği belirleyin. |
| İzleme algoritması |
|
Not: WinCollect File Forwarder, bilgi yükünün sonunu göstermek için CRLF karakterleri içermeyen dosyalardaki olayları doğru olarak okuyamayabilir.