Tiempo de espera de eventos del sistema

El parámetro Syslog Event Timeout es la cantidad de tiempo, en minutos, antes de que el estado de un dispositivo syslog se registre como error si no se reciben eventos dentro del periodo de tiempo de espera. El estado se visualiza en la ventana Orígenes de registro.

Ahora puede configurar el valor del parámetro System Event Timeout por fuente de registro, o seguir utilizando el tiempo de espera por defecto configurado en los ajustes del sistema. Para obtener más información, consulte Configuración de los ajustes del sistema.

Configuración de opciones para cada fuente de registro

Valor predeterminado
Utilice el valor de configuración de los ajustes del sistema. El valor por defecto es 720.
Sin tiempo de espera
La fuente de registro nunca entra en estado de error.
Tiempo de espera personalizado
Configure un tiempo de espera, en minutos, tras el cual esta fuente de registro específica entra en estado de error.

A partir de QRadar® Log Source Management v7.0.12, System Event Timeout El parámetro está disponible al crear y editar fuentes de registro dentro de QRadar Log Source Management.