SNMPv2 -Protokollquellenparameter für Trend Micro Apex One

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Protokolls SNMPv2 eine Protokollquelle des Typs "Trend Micro Apex One" in QRadar Console hinzu.

Wenn Sie das SNMPv2 -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Erfassung von SNMPv2 -Ereignissen aus Trend Micro Apex One erfordern:
Tabelle 1. SNMPv2 -Protokollquellenparameter für Trend Micro Apex One DSM
Parameter Wert
Log Source type Trend Micro Office-Scan
Log Source Description Eine Beschreibung für die Protokollquelle.
Protocol Configuration SNMPv2
Log Source Identifier Die IP-Adresse oder der Hostname für die Protokollquelle kann als Kennung für Ereignisse Ihrer Trend Micro Apex One-Appliance verwendet werden.
Community Der SNMP-Community-Name, der für den Zugriff auf das System erforderlich ist, das SNMP-Ereignisse enthält. Der Standardwert ist Public.
Include OIDs in Event Payload

Wenn diese Option ausgewählt ist, wählen Sie das Kontrollkästchen OIDs in Ereignisnutzdaten einschließen ab.

Diese Option ermöglicht die Erstellung der SNMP-Ereignisnutzdaten mithilfe von Name/Wert-Paaren anstelle des Standardformats für Ereignisnutzdaten. Die Aufnahme von OIDs in die Ereignisnutzdaten ist für die Verarbeitung von SNMPv2 -oder SNMPv3 -Ereignissen aus bestimmten DSMs erforderlich.

Eine vollständige Liste der SNMPv2 -Protokollparameter und deren Werte finden Sie unter SNMPv2 -Protokollkonfigurationsoptionen.