SNMPv2 -Protokollquellenparameter für Cisco Wireless -LAN-Controller
| Parameter | Wert |
|---|---|
| Log Source type | Cisco Wireless LAN Controllers |
| Protocol Configuration | SNMPv2 |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. Anhand dieser Kennung können Sie ermitteln, welche Ereignisse von Ihrem Cisco Wireless LAN-Controller stammen. |
| Community | Geben Sie den Namen der SNMP-Community ein, die für den Zugriff auf das System erforderlich ist, das die SNMP-Ereignisse enthält. Der Standardwert ist Public. |
| Include OIDs in Event Payload | Aktivieren Sie das Kontrollkästchen OIDs in Ereignisnutzdaten einschließen . Diese Option ermöglicht die Erstellung der SNMP-Ereignisnutzdaten mithilfe von Name/Wert-Paaren anstelle des Standardformats für Ereignisnutzdaten. OIDs in den Ereignisnutzdaten werden benötigt, um SNMPv2 -oder SNMPv3 -Ereignisse von bestimmten DSMs zu verarbeiten. |
| Enabled | Wählen Sie das Kontrollkästchen Aktiviert aus, um die Protokollquelle zu aktivieren. Standardmäßig ist das Kontrollkästchen aktiviert. |
| Credibility | Wählen Sie in der Liste die Zuverlässigkeit der Protokollquelle aus. Der Bereich ist 0 - 10. Die Zuverlässigkeit gibt die Integrität eines Ereignisses oder Angriffs an, so wie durch die Zuverlässigkeitsbewertung von den Quelleneinheiten bestimmt. Die Zuverlässigkeit erhöht sich, wenn mehrere Quellen dasselbe Ereignis melden. Der Standardwert ist 5. |
| Target Event Collector | Wählen Sie in der Liste den Target Event Collector aus, der als Ziel für die Protokollquelle verwendet werden soll. |
| Coalescing Events | Wählen Sie dieses Kontrollkästchen aus, um die Protokollquelle für die Verbindung von Ereignissen (Bundle) zu aktivieren. Automatisch erkannte Protokollquellen verwenden den Standardwert, der in der Dropdown-Liste Verbindungsereignisse im Fenster QRadar Einstellungen auf der Registerkarte Verwaltung konfiguriert ist. Wenn Sie jedoch eine neue Protokollquelle erstellen oder die Konfiguration für eine automatisch erkannte Protokollquelle aktualisieren, können Sie den Standardwert überschreiben, indem Sie dieses Markierungsfeld für jede Protokollquelle konfigurieren. |
| Store Event Payload | Wählen Sie dieses Kontrollkästchen aus, um die Speicherung der Ereignisnutzdaten durch QRadar zu aktivieren oder zu inaktivieren. Automatisch erkannte Protokollquellen verwenden den Standardwert aus der Dropdown-Liste Ereignisnutzdaten speichern im Fenster QRadar -Einstellungen auf der Registerkarte Verwaltung . Wenn Sie jedoch eine neue Protokollquelle erstellen oder die Konfiguration für eine automatisch erkannte Protokollquelle aktualisieren, können Sie den Standardwert überschreiben, indem Sie dieses Markierungsfeld für jede Protokollquelle konfigurieren. |
Eine vollständige Liste der SNMPv2 -Protokollparameter und deren Werte finden Sie unter SNMPv2 -Protokollkonfigurationsoptionen.