Parámetros de origen de registro de la API AppDefense de VMWare para VMware AppDefense
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro VMware AppDefense en QRadar Console utilizando el protocolo de API AppDefense de VMWare.
Cuando se utiliza el protocolo de API AppDefense de VMWare, hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | VMware AppDefense |
| Protocol Configuration | API AppDefense de VMWare |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro como identificador de sucesos de los dispositivos VMware AppDefense . |
| Endpoint URL | La URL del endpoint para acceder a VMware AppDefense. Ejemplo de revisión: https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID> |
| Authentication Token | Una única señal de autenticación generada por la consola de AppDefense y que se debe utilizar para todas las transacciones de API. |
| Use Proxy | Si QRadar accede a la API AppDefense de VMWare utilizando un proxy, habilite Utilizar proxy. Si el proxy requiere autenticación, configure los campos Nombre de host, Puerto de proxy, Nombre de usuario de proxyy Proxy . Si el proxy no requiere autenticación, configure los campos Nombre de host y Puerto de proxy . |
| Automatically Acquire Server Certificates | Si elige Sí en la lista desplegable, QRadar descarga automáticamente el certificado y empieza a confiar en el servidor de destino. Si se selecciona No , QRadar no intenta recuperar ningún certificado de servidor. |
| Recurrence | A partir de la hora de inicio, escriba la frecuencia con la que desea que se explore el directorio remoto. Escriba este valor en horas (H), minutos (M) o días (D). Por ejemplo, 2H si desea que el directorio se explore cada 2 horas. El valor predeterminado es 5M. |
| Throttle | Número máximo de sucesos por segundo. El valor predeterminado es de 5000. |