Parámetros de origen de registro de Syslog para Cilasoft QJRN/400
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Cilasoft QJRN/400 en QRadar Console utilizando el protocolo syslog.
Al utilizar el protocolo syslog, hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | Cilasoft QJRN/400 |
| Protocol Configuration | Syslog Si Cilasoft QJRN/400 está configurado para grabar sucesos en el sistema de archivos integrado con la opción *IFS, el administrador debe seleccionar Archivo de registroy, a continuación, configurar el protocolo de archivo de registro. |
| Log Source Identifier | Escriba la dirección IP de la instalación de Cilasoft QJRN/400 . |
| Enabled | Marque el recuadro de selección Habilitado para habilitar el origen de registro. De manera predeterminada, el recuadro de selección aparece seleccionado. |
| Credibility | Seleccione la Credibilidad del origen de registro. El rango de valores es de 0 a 10. La credibilidad indica la integridad de un suceso o un delito según viene determinada por la valoración de credibilidad de los dispositivos de origen. La credibilidad aumenta si varios orígenes informan del mismo suceso. El valor predeterminado es 5. |
| Target Event Collector | Seleccione el Recopilador de sucesos de destino para utilizarlo como destino para el origen de registro. |
| Coalescing Events | Marque este recuadro de selección para habilitar el origen de registro para fusionar (empaquetar) sucesos. De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Sucesos de fusión de los valores del sistema en IBM QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro. |
| Incoming Event Payload | En la lista, seleccione el codificador Carga útil de sucesos entrantes para analizar y almacenar los registros. |
| Store Event Payload | Marque el recuadro de selección Almacenar carga útil de suceso para habilitar el origen de registro para almacenar información de carga útil de suceso. De forma predeterminada, los orígenes de registro descubiertos automáticamente heredan el valor de la lista Almacenar carga útil de sucesos de los valores del sistema en IBM QRadar. Cuando crea un origen de registro o edita una configuración existente, puede alterar temporalmente el valor predeterminado configurando esta opción para cada origen de registro. |