SNMPv2 -Protokollquellenparameter für Cisco Wireless -LAN-Controller

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Protokolls SNMPv2 eine Protokollquelle für Cisco Wireless LAN Controller auf dem QRadar Console hinzu.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um SNMPv2 -Ereignisse von Cisco Wireless LAN Controllers zu erfassen:
Tabelle 1. SNMPv2 -Protokollquellenparameter für Cisco Wireless LAN Controller DSM
Parameter Wert
Log Source type Cisco Wireless LAN Controllers
Protocol Configuration SNMPv2
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.

Anhand dieser Kennung können Sie ermitteln, welche Ereignisse von Ihrem Cisco Wireless LAN-Controller stammen.

Community Geben Sie den Namen der SNMP-Community ein, die für den Zugriff auf das System erforderlich ist, das die SNMP-Ereignisse enthält. Der Standardwert ist Public.
Include OIDs in Event Payload Aktivieren Sie das Kontrollkästchen OIDs in Ereignisnutzdaten einschließen .

Diese Option ermöglicht die Erstellung der SNMP-Ereignisnutzdaten mithilfe von Name/Wert-Paaren anstelle des Standardformats für Ereignisnutzdaten. OIDs in den Ereignisnutzdaten werden benötigt, um SNMPv2 -oder SNMPv3 -Ereignisse von bestimmten DSMs zu verarbeiten.

Enabled Wählen Sie das Kontrollkästchen Aktiviert aus, um die Protokollquelle zu aktivieren. Standardmäßig ist das Kontrollkästchen aktiviert.
Credibility Wählen Sie in der Liste die Zuverlässigkeit der Protokollquelle aus. Der Bereich ist 0 - 10.

Die Zuverlässigkeit gibt die Integrität eines Ereignisses oder Angriffs an, so wie durch die Zuverlässigkeitsbewertung von den Quelleneinheiten bestimmt. Die Zuverlässigkeit erhöht sich, wenn mehrere Quellen dasselbe Ereignis melden. Der Standardwert ist 5.

Target Event Collector Wählen Sie in der Liste den Target Event Collector aus, der als Ziel für die Protokollquelle verwendet werden soll.
Coalescing Events Wählen Sie dieses Kontrollkästchen aus, um die Protokollquelle für die Verbindung von Ereignissen (Bundle) zu aktivieren.

Automatisch erkannte Protokollquellen verwenden den Standardwert, der in der Dropdown-Liste Verbindungsereignisse im Fenster QRadar Einstellungen auf der Registerkarte Verwaltung konfiguriert ist.

Wenn Sie jedoch eine neue Protokollquelle erstellen oder die Konfiguration für eine automatisch erkannte Protokollquelle aktualisieren, können Sie den Standardwert überschreiben, indem Sie dieses Markierungsfeld für jede Protokollquelle konfigurieren.
Store Event Payload Wählen Sie dieses Kontrollkästchen aus, um die Speicherung der Ereignisnutzdaten durch QRadar zu aktivieren oder zu inaktivieren.

Automatisch erkannte Protokollquellen verwenden den Standardwert aus der Dropdown-Liste Ereignisnutzdaten speichern im Fenster QRadar -Einstellungen auf der Registerkarte Verwaltung .

Wenn Sie jedoch eine neue Protokollquelle erstellen oder die Konfiguration für eine automatisch erkannte Protokollquelle aktualisieren, können Sie den Standardwert überschreiben, indem Sie dieses Markierungsfeld für jede Protokollquelle konfigurieren.

Eine vollständige Liste der SNMPv2 -Protokollparameter und deren Werte finden Sie unter SNMPv2 -Protokollkonfigurationsoptionen.