接收日志到QRadar的频率

时间:2017-05-09 15:52:08

标签: logging

你好我添加了日志的应用程序源, 我收到了很多日志,但是每天接收日志的频率非常慢,我每天收到1到10行代码,我用日志文件添加这个日志源,我制作了通用DSM,  我创建了一个SFTP帐户,当我检查我的帐户时,我可以收到65 000行日志。我不知道问题出在哪里 NB:我的配置是: - 日志源类型:通用DSM - 协议配置:日志文件 - 我做的文件模式(文件名)。*。csv(因为log' s扩展名是.CSV) - 处理器:无 - 事件生成器:LINEBYLINE - 文件编码:UTF-8

1 个答案:

答案 0 :(得分:0)

你可以尝试增加" EPS油门"价值?这是每个连接的事件数的值。 也许你可以通过增加这个来获得更多的日志。

此致