VMware AppDefense API-Protokollquellenparameter für VMware AppDefense
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine VMware AppDefense -Protokollquelle auf dem QRadar Console hinzu, indem Sie das VMWare-API-Protokoll AppDefense verwenden.
Wenn Sie das VMWare-API-Protokoll AppDefense verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source type | VMware AppDefense |
| Protocol Configuration | VMWare-API AppDefense |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren VMware AppDefense -Geräten ein. |
| Endpoint URL | URL für den Zugriff auf AppDefense. Beispielrevision: https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID> |
| Authentication Token | Ein einzelnes Authentifizierungstoken, das von der AppDefense -Konsole generiert wird und für alle API-Transaktionen verwendet wird |
| Use Proxy | Wenn QRadar über einen Proxy auf die VMWare-API AppDefense zugreift, aktivieren Sie Proxy verwenden. Wenn der Proxy eine Authentifizierung erfordert, konfigurieren Sie die Felder Hostname, Proxy-Port, Proxy-Benutzernameund Proxy . Wenn der Proxy keine Authentifizierung erfordert, konfigurieren Sie die Felder Hostname und Proxy-Port . |
| Automatically Acquire Server Certificates | Wenn Sie in der Dropdown-Liste Ja auswählen, lädt QRadar das Zertifikat automatisch herunter und beginnt, dem Zielserver zu vertrauen. Bei Auswahl von Nein versucht QRadar nicht, Serverzertifikate abzurufen. |
| Recurrence | Geben Sie ab der Startzeit ein, wie oft das ferne Verzeichnis durchsucht werden soll. Geben Sie diesen Wert in Stunden (H), Minuten (M) oder Tagen ein. Beispiel: 2H , wenn das Verzeichnis alle 2 Stunden gescannt werden soll. Der Standardwert ist 5M. |
| Throttle | Die maximale Anzahl von Ereignissen pro Sekunde Der Standardwert ist 5000. |