Parámetros de origen de registro de Syslog para ThreatGRID Malware Threat Intelligence Platform

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro ThreatGRID Malware Threat Intelligence Platform en QRadar Console utilizando el protocolo Syslog.

Cuando se utiliza el protocolo Syslog, hay parámetros específicos que debe utilizar.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos de Syslog de ThreatGRID Malware Threat Intelligence Platform:
Tabla 1. Parámetros de origen de registro de Syslog para ThreatGRID Malware Threat Intelligence Platform DSM
Parámetro Valor
Log Source Name Escriba un nombre para el origen de registro
Log Source Description Escriba una descripción para el origen de registro.
Log Source Type ThreatGRID Plataforma de inteligencia sobre malware
Protocol Configuration Syslog
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro como identificador para los sucesos de ThreatGRID Malware Intelligence Platform.

El identificador de origen de registro debe ser exclusivo para el tipo de origen de registro.
Enabled

Marque este recuadro de selección para habilitar el origen de registro. De manera predeterminada, el recuadro de selección aparece seleccionado.

Credibility

En la lista, seleccione la credibilidad del origen de registro. El rango de valores es de 0 a 10.

La credibilidad indica la integridad de un suceso o un delito según viene determinada por la valoración de credibilidad de los dispositivos de origen. La credibilidad aumenta si varios orígenes informan del mismo suceso. El valor predeterminado es 5.

Target Event Collector

En la lista, seleccione el Recopilador de sucesos de destino para utilizarlo como destino para el origen de registro.

Coalescing Events

Marque este recuadro de selección para habilitar el origen de registro para fusionar (empaquetar) sucesos.

De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Sucesos de fusión de los valores del sistema en QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro.

Incoming Event Payload

En la lista, seleccione el codificador de carga útil entrante para analizar y almacenar los registros.

Store Event Payload

Marque este recuadro de selección para habilitar el origen de registro para almacenar información de carga útil de sucesos.

De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Almacenar carga útil de sucesos de los valores del sistema en QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro.