Syslog-Protokollquellenparameter für Raz-Lee iSecurity
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Raz-Lee- iSecurity -Protokollquelle auf dem QRadar Console hinzu.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
| Parameter | Wert |
|---|---|
| Log Source type | Raz-Lee iSecurity |
| Protocol Configuration | Syslog |
| Log Source Identifier (Protokollquellenkennung) | Die IP-Adresse oder der Hostname der Protokollquelle, die Ereignisse vom Raz-Lee-Gerät iSecurity sendet. |
| Aktiviert | Standardmäßig ist das Kontrollkästchen aktiviert. |
| Zuverlässigkeit | Die Zuverlässigkeit der Protokollquelle. Der Bereich ist 0 - 10. Die Zuverlässigkeit gibt die Integrität eines Ereignisses oder Angriffs an, so wie durch die Zuverlässigkeitsbewertung von den Quelleneinheiten bestimmt. Die Zuverlässigkeit erhöht sich, wenn mehrere Quellen dasselbe Ereignis melden. Der Standardwert ist 5. |
| Verbindungsereignisse | Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Verbindungsereignisse aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren. |
| EingangsNutzdatencodierung | Wählen Sie Encoder für eingehende Nutzdaten aus, um die Protokolle zu parsen und zu speichern. |
| Ereignisnutzlast speichern | Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Ereignisnutzdaten speichern aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren. |