IBM Erweiterte Einstellungen für EVTX-Forwarder
Sie können die folgenden erweiterten Einstellungen verwenden, um IBM® EVTX Forwarder-Quellen zu optimieren.
| Parameter | Standardwert | Beschreibung |
|---|---|---|
| Beschränkung auf unterstützte EPS | Ja | Wenn Sie die automatische Abstimmung verwenden, überschreitet die maximale Abstimmstufe nicht die maximal unterstützte EPS. |
| ID überschreiben | Hostname/IP-Adresse | Sie können die Einheitenkennung für diese Quelle überschreiben. |
| Dateinamensmuster | *.evtx | Es werden nur Dateien berücksichtigt, die diesem Muster entsprechen. Dies ist ein Betriebssystemdateifilter. |
| Agenteneinheitentyp | WindowsLog | Das Feld AgentDevice im Nutzdatenheader. |
| Optimierungsprofil |
|
|
| Manuelle Optimierung | ||
|
Die Zeitdauer (in Millisekunden) zwischen Abfragen. | |
|
Maximale Anzahl von Ereignissen, die in jedem Abfrageintervall erfasst werden sollen. | |
|
Anzahl der abzurufenden Ereignisse pro Aufruf an die Quelle. | |
| Ereignisstufen |
|
|
| Suchbegriffe |
|
|
| Filter aktiviert | Kontrollkästchen | Aktivieren oder inaktivieren Sie den Filter. |
|
Keine Beschreibung | |
|
Ein Ereignisfilter | |
| SID-Umsetzung | Aktiviert | |
| Suche inActive Directory (AD) | Nicht aktiviert | Aktiviert oder inaktiviert die Konvertierung von GUIDs in Text. |
| AD-DNS-Domänenname | ||
| Name des AD-Domänencontrollers | ||
| Ereigniskanal verwenden | Nicht aktiviert | Verwenden Sie den Kanal des Ereignisses, sofern verfügbar, und verwenden Sie Channel als Standardwert. |