Parámetros de origen de registro de la API AppDefense de VMWare para VMware AppDefense

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro VMware AppDefense en QRadar Console utilizando el protocolo de API AppDefense de VMWare.

Cuando se utiliza el protocolo de API AppDefense de VMWare, hay parámetros específicos que debe utilizar.

En la siguiente tabla se describen los parámetros que requieren valores específicos para recopilar eventos de la API de AppDefense de VMware AppDefense:
Tabla 1. Parámetros de origen de registro de la API AppDefense de VMWare para VMware AppDefense DSM
Parámetro Valor
Log Source type VMware AppDefense
Protocol Configuration API AppDefense de VMWare
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro como identificador de sucesos de los dispositivos VMware AppDefense .

Endpoint URL La URL del endpoint para acceder a VMware AppDefense. Ejemplo de revisión:

https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID>

Authentication Token Una única señal de autenticación generada por la consola de AppDefense y que se debe utilizar para todas las transacciones de API.
Use Proxy

Si QRadar accede a la API AppDefense de VMWare utilizando un proxy, habilite Utilizar proxy.

Si el proxy requiere autenticación, configure los campos Nombre de host, Puerto de proxy, Nombre de usuario de proxyy Proxy .

Si el proxy no requiere autenticación, configure los campos Nombre de host y Puerto de proxy .

Automatically Acquire Server Certificates Si elige en la lista desplegable, QRadar descarga automáticamente el certificado y empieza a confiar en el servidor de destino. Si se selecciona No , QRadar no intenta recuperar ningún certificado de servidor.
Recurrence A partir de la hora de inicio, escriba la frecuencia con la que desea que se explore el directorio remoto. Escriba este valor en horas (H), minutos (M) o días (D). Por ejemplo, 2H si desea que el directorio se explore cada 2 horas. El valor predeterminado es 5M.
Throttle Número máximo de sucesos por segundo.

El valor predeterminado es de 5000.