IBM EVTX Forwarder
Puede utilizar los siguientes valores avanzados para ajustar los orígenes de IBM® EVTX Forwarder.
| Parámetro | Valor predeterminado | Descripción |
|---|---|---|
| Límite de EPS admitido | true | Cuando se utiliza la sintonización automática, los niveles máximos de sintonización no superan el EPS máximo admitido. |
| Alteración temporal de identificador | nombre de host/IP | Puede alterar temporalmente el identificador de dispositivo para este origen. |
| Patrón de nombre de archivo | *.evtx | Sólo se tienen en cuenta los archivos que coinciden con este patrón; se trata de un filtro de archivos de sistema operativo. |
| Tipo de dispositivo de agente | WindowsLog | El campo AgentDevice en la cabecera de carga útil. |
| Perfil de ajuste |
|
|
| Ajuste manual | ||
|
El periodo de tiempo (milisegundos) entre sondeos. | |
|
Máximo de sucesos a recopilar en cada intervalo de sondeo. | |
|
Número de sucesos a captar por llamada al origen. | |
| Niveles de suceso |
|
|
| Palabras clave |
|
|
| Filtro habilitado | Recuadro de selección | Active o desactive el filtro. |
|
Sin descripción | |
|
Un filtro de sucesos | |
| Conversión de SID | Habilitada | |
| Búsqueda deActive Directory (AD) | No habilitado | Active o desactive la conversión de GUID en texto. |
| Nombre de dominio de DNS de AD | ||
| Nombre de controlador de dominio AD | ||
| Utilizar canal de sucesos | No habilitado | Utilice el canal del suceso cuando esté disponible y utilice Channel como valor predeterminado. |