假设我的日志源扩展具有4001作为devicetypeId的硬编码值。如果同一台机器上安装的任何应用程序已经在使用4001,我的扩展程序在安装时会自动获得一个不同的ID,如4002。这给自定义属性提取和事件映射带来了问题。因为我的自定义属性写在XML文件中的DeviceTypeID4001上,所以它们停止工作。如果手动将XML文件更改为使用4003作为devicetypeid,它就可以工作了。但我不认为每次应用程序之间发生冲突时,我们都希望QRadar用户手动执行此操作。我们如何解决这个问题?你知道吗
Tags:
目前没有回答
相关问题 更多 >
编程相关推荐