Syslog-Protokollquellenparameter für Arbor Networks Peakflow SP
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Arbor Networks Peakflow SP-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse von Arbor Networks Peakflow SP zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source name | Der Name Ihrer Protokollquelle |
| Log Source description | Geben Sie eine Beschreibung für Ihre Protokollquelle ein. |
| Log Source type | Arbor Networks-Peakflow |
| Protocol Configuration | Syslog |
| Log Source Identifier | Die IP-Adresse oder der Hostname wird als Kennung für Ereignisse aus Ihrer Peakflow SP-Installation verwendet. Die Protokollquellen-ID muss eindeutig sein. |
| Credibility | Die Zuverlässigkeit der Protokollquelle. Die Zuverlässigkeit gibt die Integrität eines Ereignisses oder Angriffs an, so wie durch die Zuverlässigkeitsbewertung von den Quelleneinheiten bestimmt. Die Zuverlässigkeit erhöht sich, wenn mehrere Quellen dasselbe Ereignis melden. |
| Target Event Collector | Der Ereigniskollektor, der als Ziel für die Protokollquelle verwendet werden soll |
| Coalescing Events | Aktiviert die Protokollquelle für die Verbindung (Bündelung) von Ereignissen. Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Verbindungsereignisse aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren. |
| Incoming Event Payload | Der Encoder für eingehende Nutzdaten zum Parsen und Speichern der Protokolle. |
| Store Event Payload | Aktiviert die Protokollquelle für die Speicherung von
Ereignisnutzdateninformationen. Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Ereignisnutzdaten speichern aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren. |