SNMPv1 -Protokollquellenparameter für Cisco CSA

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco CSA-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Protokoll SNMPv1 verwenden.

Wenn Sie das Protokoll SNMPv1 verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um SNMPv1 -Ereignisse von Cisco CSA-Einheiten zu erfassen:
Tabelle 1. SNMPv1 -Protokollquellenparameter für Cisco CSA DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source type Cisco CSA
Protocol Configuration SNMPv1
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.

Die ID hilft Ihnen bei der Bestimmung, welche Ereignisse von Ihrer Cisco CSA-Einheit stammen.

Community Geben Sie den Namen der SNMP-Community ein, der für den Zugriff auf das System mit SNMP-Ereignissen erforderlich ist. Der Standardwert ist Public.
Include OIDs in Event Payload

Wählen Sie das Kontrollkästchen OIDs in Ereignisnutzdaten einschließen ab, wenn es ausgewählt ist.

Diese Option ermöglicht die Erstellung der SNMP-Ereignisnutzdaten mithilfe von Name/Wert-Paaren anstelle des Standardformats für Ereignisnutzdaten. Die Aufnahme von OIDs in die Ereignisnutzdaten ist für die Verarbeitung von SNMPv2 -oder SNMPv3 -Ereignissen aus bestimmten DSMs erforderlich.