Parámetros de origen de registro de Syslog para Arbor Networks Peakflow SP

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de SP Peakflow de Arbor Networks en QRadar Console utilizando el protocolo syslog.

Al utilizar el protocolo syslog, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de syslog de Arbor Networks Peakflow SP:
Tabla 1. Parámetros de origen de registro de Syslog para Arbor Networks Peakflow SP DSM
Parámetro Valor
Log Source name El nombre del origen de registro.
Log Source description Escriba una descripción para el origen de registro.
Log Source type Flujo máximo de redes Arbor
Protocol Configuration Syslog
Log Source Identifier La dirección IP o el nombre de host se utiliza como identificador para los sucesos de la instalación de Peakflow SP. El identificador de origen de registro debe ser un valor exclusivo.
Credibility Credibilidad del origen de registro. La credibilidad indica la integridad de un suceso o un delito según viene determinada por la valoración de credibilidad de los dispositivos de origen. La credibilidad aumenta si varios orígenes informan del mismo suceso.
Target Event Collector El recopilador de sucesos que se debe utilizar como destino para el origen de registro.
Coalescing Events Habilita el origen de registro para fusionar (empaquetar) sucesos. De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Sucesos de fusión de los valores del sistema en QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro.
Incoming Event Payload El codificador de carga útil entrante para analizar y almacenar los registros.
Store Event Payload Habilita el origen de registro para almacenar información de carga útil de suceso.

De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Almacenar carga útil de sucesos de los valores del sistema en QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro.