Maximale Länge der TCP-Syslog-Nutzdaten für Radware AppWall erhöhen
Erhöhen Sie die maximale Länge der TCP-Syslog-Nutzdaten für Ihre RadWare AppWall -Appliance in IBM QRadar für Nutzdaten, die länger als die standardmäßige maximale Länge der TCP-Syslog-Nutzdaten sind.
Vorbereitende Schritte
Wichtig: Ihr RadWare AppWall -Gerät verfügt möglicherweise über Ereignisnutzdaten, die länger als die maximale TCP-Syslog-Nutzdatenlänge von 4096 Byte sind. Diese Überschreitung kann dazu führen, dass die Ereignisnutzdaten von QRadarin mehrere Ereignisse aufgeteilt werden. Um dieses Verhalten zu vermeiden, erhöhen Sie die maximale Länge der TCP-Syslog-Nutzdaten. Um die Leistung zu optimieren, konfigurieren Sie zunächst den Wert auf 8192 Byte. Die maximale Länge für RadWare AppWall -Ereignisse beträgt 14.019 Byte.
Die maximale Größe der QRadar -Syslog-Nutzdaten beträgt 32.000 Byte. Weitere Informationen zum Erhöhen der maximalen Nutzdatengröße von QRadar finden Sie unter QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).
Vorgehensweise
- Melden Sie sich bei QRadar Console als Administrator an.
- Klicken Sie auf der Registerkarte Verwaltung auf .
- Geben Sie im Feld Maximale TCP-Syslog-Nutzdatenlänge 8192ein und klicken Sie dann auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.