SNMPv2 -Protokollquellenparameter für Cisco CSA
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco CSA-Protokollquelle in QRadar Console hinzu, indem Sie das Protokoll SNMPv2 verwenden.
Wenn Sie das SNMPv2 -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source Name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source type | Cisco CSA |
| Protocol Configuration | SNMPv2 |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. Die ID hilft Ihnen bei der Bestimmung, welche Ereignisse von Ihrer Cisco CSA-Einheit stammen. |
| Community | Geben Sie den Namen der SNMP-Community ein, der für den Zugriff auf das System mit SNMP-Ereignissen erforderlich ist. Der Standardwert ist Public. |
| Include OIDs in Event Payload | Wählen Sie das Kontrollkästchen OIDs in Ereignisnutzdaten einschließen ab, wenn es ausgewählt ist. Diese Option ermöglicht die Erstellung der SNMP-Ereignisnutzdaten mithilfe von Name/Wert-Paaren anstelle des Standardformats für Ereignisnutzdaten. Die Aufnahme von OIDs in die Ereignisnutzdaten ist für die Verarbeitung von SNMPv2 -oder SNMPv3 -Ereignissen aus bestimmten DSMs erforderlich. |
Weitere Informationen zum Protokoll SNMPv2 finden Sie unter SNMPv2 -Protokollkonfigurationsoptionen.