IBM Qradar硬编码devicetypeid不能与具有相同devicetypeid的其他应用程序一起工作?

2024-10-02 00:36:50 发布

您现在位置:Python中文网/ 问答频道 /正文

假设我的日志源扩展具有4001作为devicetypeId的硬编码值。如果同一台机器上安装的任何应用程序已经在使用4001,我的扩展程序在安装时会自动获得一个不同的ID,如4002。这给自定义属性提取和事件映射带来了问题。因为我的自定义属性写在XML文件中的DeviceTypeID4001上,所以它们停止工作。如果手动将XML文件更改为使用4003作为devicetypeid,它就可以工作了。但我不认为每次应用程序之间发生冲突时,我们都希望QRadar用户手动执行此操作。我们如何解决这个问题?你知道吗


Tags: 文件程序机器id应用程序编码属性事件

热门问题