SNMPv1 -Protokollquellenparameter für Trend Micro Control Manager

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter QRadar Console eine Protokollquelle hinzu, indem Sie das Protokoll SNMPv1 verwenden.

Wenn Sie das Protokoll SNMPv1 verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von SNMPv1 -Ereignissen aus Trend Micro Control Manager erfordern:
Tabelle 1. SNMPv1 -Protokollquellenparameter für Trend Micro Control Manager DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type Trend Micro Control Manager
Protocol Configuration SNMPv1
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihrer Trend Micro Control Manager-Appliance ein.
Community Geben Sie den Namen der SNMP-Community ein, der für den Zugriff auf das System mit SNMP-Ereignissen erforderlich ist. Der Standardwert ist Public.
Include OIDs in Event Payload

Wählen Sie das Kontrollkästchen OIDs in Ereignisnutzdaten einschließen ab, wenn es ausgewählt ist.

Diese Option ermöglicht die Erstellung der SNMP-Ereignisnutzdaten mithilfe von Name/Wert-Paaren anstelle des Standardformats für Ereignisnutzdaten. Die Aufnahme von OIDs in die Ereignisnutzdaten ist für die Verarbeitung von SNMPv2 -oder SNMPv3 -Ereignissen aus bestimmten DSMs erforderlich.