Defina as configurações avançadas para entradas de dados que usam agentes Rsyslog, Splunkou TCP.
Antes de Iniciar
Função necessária: evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Você pode definir parâmetros do sistema para ler dados de log que determinam as ações que o sistema executa nos dados de log que chegam no MID Server. Por exemplo, você pode definir o fuso horário a ser usado se um log não tiver um carimbo de data/hora. Se nenhuma configuração avançada estiver definida, o sistema usará os valores padrão.
Para obter informações sobre como alterar as configurações que foram definidas quando a entrada de dados foi criada, como adicionar um novo caminho ou alterar o destino ou a porta MID Server da entrada de dados, consulte Modificar uma configuração de entrada de dados.
Procedimento
-
Navegar até .
-
Abra um registro de entrada de dados Rsyslog, Splunkou TCP na tabela Entradas de dados.
A configuração de entrada de dados é exibida.
Nota: Se o Análise de logs de integridade mecanismo de IA estiver inativo e o fluxo de dados tiver sido interrompido, uma notificação será exibida na parte superior da página de configuração de entrada de dados. Quando isso acontecer, entre em contato com o suporte ServiceNow.
-
Selecione Avançado.
-
No formulário, preencha os campos.
- Opcional:
Na lista relacionada Origens de fluxo, verifique se esta entrada de dados está transmitindo dados de log de todos os dispositivos de endpoint relevantes.
-
Selecione Salvar.
Análise de logs de integridade adiciona o registro de entrada de dados à tabela Entradas de dados.
-
Certifique-se de que a entrada de dados esteja configurada corretamente selecionando Testar conexão.
Análise de logs de integridade tenta conectar o MID Server ao repositório de dados.
Nota: Você pode reverter para a última configuração publicada selecionando Reverter mudanças. Esta opção está disponível somente quando você está modificando uma configuração que foi publicada anteriormente.
-
Selecione Publicar para publicar a entrada de dados no MID Server.