IBM SmartCloud Orchestrator -Protokollquellenparameter
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM SmartCloud Orchestrator -Protokollquelle in QRadar Console hinzu, indem Sie das REST-API-Protokoll IBM SmartCloud Orchestrator verwenden.
Wenn Sie das REST-API-Protokoll IBM SmartCloud Orchestrator verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um IBM SmartCloud Orchestrator -Ereignisse zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | IBM SmartCloud Orchestrator |
| Protocol Configuration | IBM SmartCloud Orchestrator-REST-API |
| IP or Hostname | Die IP-Adresse oder der Servername von SmartCloud Orchestrator. |
| Username | Der Benutzername des Benutzers der SmartCloud Orchestrator -Konsole. |
| Password | Das Kennwort des Benutzers der SmartCloud Orchestrator -Konsole. |
| Confirm Password | Diese Option bestätigt, dass das Kennwort korrekt eingegeben wurde. |
| EPS Throttle | Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt. Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet. Der Standardwert ist 5000. |
| Recurrence | Gibt an, wie oft diese Protokollquelle versucht, Daten abzurufen. Kann in Minuten, Stunden, Tagen angegeben werden (Standardwert: 5 Minuten) |