Parámetros de origen de registro de Syslog para Raz-Lee iSecurity
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Raz-Lee iSecurity en QRadar Console utilizando el protocolo Syslog.
Cuando se utiliza el protocolo Syslog, hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | Raz-Lee iSecurity |
| Protocol Configuration | Syslog |
| Identificador de origen de registro | La dirección IP o el nombre de host del origen de registro que envía sucesos desde el dispositivo iSecurity de Raz-Lee. |
| Habilitado | De manera predeterminada, el recuadro de selección aparece seleccionado. |
| Credibilidad | La Credibilidad del origen de registro. El rango de valores es de 0 a 10. La credibilidad indica la integridad de un suceso o un delito según viene determinada por la valoración de credibilidad de los dispositivos de origen. La credibilidad aumenta si varios orígenes informan del mismo suceso. El valor predeterminado es 5. |
| Fusionar sucesos | De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Sucesos de fusión de los valores del sistema en QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro. |
| Codificación de carga útil entrante | Seleccione Codificador de carga útil entrante para analizar y almacenar los registros. |
| Almacenar carga útil de suceso | De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Almacenar carga útil de sucesos de los Valores del sistema en QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro. |