Syslog-Protokollquellenparameter für Raz-Lee iSecurity

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Raz-Lee- iSecurity -Protokollquelle auf dem QRadar Console hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Raz-Lee iSecurity: zu sammeln
Tabelle 1. Syslog-Protokollquellenparameter für das DSM von Raz-Lee iSecurity
Parameter Wert
Log Source type Raz-Lee iSecurity
Protocol Configuration Syslog
Log Source Identifier (Protokollquellenkennung)

Die IP-Adresse oder der Hostname der Protokollquelle, die Ereignisse vom Raz-Lee-Gerät iSecurity sendet.

Aktiviert

Standardmäßig ist das Kontrollkästchen aktiviert.

Zuverlässigkeit

Die Zuverlässigkeit der Protokollquelle. Der Bereich ist 0 - 10.

Die Zuverlässigkeit gibt die Integrität eines Ereignisses oder Angriffs an, so wie durch die Zuverlässigkeitsbewertung von den Quelleneinheiten bestimmt. Die Zuverlässigkeit erhöht sich, wenn mehrere Quellen dasselbe Ereignis melden. Der Standardwert ist 5.

Verbindungsereignisse

Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Verbindungsereignisse aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren.

EingangsNutzdatencodierung

Wählen Sie Encoder für eingehende Nutzdaten aus, um die Protokolle zu parsen und zu speichern.

Ereignisnutzlast speichern

Standardmäßig übernehmen automatisch erkannte Protokollquellen den Wert der Liste Ereignisnutzdaten speichern aus den Systemeinstellungen in QRadar. Wenn Sie eine Protokollquelle erstellen oder eine vorhandene Konfiguration bearbeiten, können Sie den Standardwert überschreiben, indem Sie diese Option für jede Protokollquelle konfigurieren.