IBM SmartCloud Orchestrator -Protokollquellenparameter

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM SmartCloud Orchestrator -Protokollquelle in QRadar Console hinzu, indem Sie das REST-API-Protokoll IBM SmartCloud Orchestrator verwenden.

Wenn Sie das REST-API-Protokoll IBM SmartCloud Orchestrator verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um IBM SmartCloud Orchestrator -Ereignisse zu erfassen:
Tabelle 1. IBM SmartCloud Orchestrator -Protokollquellenparameter
Parameter Wert
Log Source type IBM SmartCloud Orchestrator
Protocol Configuration IBM SmartCloud Orchestrator-REST-API
IP or Hostname Die IP-Adresse oder der Servername von SmartCloud Orchestrator.
Username Der Benutzername des Benutzers der SmartCloud Orchestrator -Konsole.
Password Das Kennwort des Benutzers der SmartCloud Orchestrator -Konsole.
Confirm Password Diese Option bestätigt, dass das Kennwort korrekt eingegeben wurde.
EPS Throttle

Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt.

Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet.

Der Standardwert ist 5000.

Recurrence Gibt an, wie oft diese Protokollquelle versucht, Daten abzurufen. Kann in Minuten, Stunden, Tagen angegeben werden (Standardwert: 5 Minuten)