Syslog-Protokollquellenparameter für Arbor Networks Peakflow SP

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Arbor Networks Peakflow SP-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Arbor Networks Peakflow SP zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für das Arbor Networks Peakflow SP DSM
Parameter Wert
Log Source name Der Name Ihrer Protokollquelle
Log Source description Geben Sie eine Beschreibung für Ihre Protokollquelle ein.
Log Source type Arbor Networks-Peakflow
Protocol Configuration Syslog
Log Source Identifier Die IP-Adresse oder der Hostname wird als Kennung für Ereignisse aus Ihrer Peakflow SP-Installation verwendet. Die Protokollquellen-ID muss eindeutig sein.
Credibility Die Zuverlässigkeit der Protokollquelle. Die Zuverlässigkeit gibt die Integrität eines Ereignisses oder Angriffs an, so wie durch die Zuverlässigkeitsbewertung von den Quelleneinheiten bestimmt. Die Zuverlässigkeit erhöht sich, wenn mehrere Quellen dasselbe Ereignis melden.
Target Event Collector Der Ereigniskollektor, der als Ziel für die Protokollquelle verwendet werden soll
Coalescing Events Aktiviert die Protokollquelle für die Verbindung (Bündelung) von Ereignissen. Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Verbindungsereignisse aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren.
Incoming Event Payload Der Encoder für eingehende Nutzdaten zum Parsen und Speichern der Protokolle.
Store Event Payload Aktiviert die Protokollquelle für die Speicherung von Ereignisnutzdateninformationen.

Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Ereignisnutzdaten speichern aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren.