Paramètres de source du journal Syslog pour Raz-Lee iSecurity
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Raz-Lee iSecurity à QRadar Console à l'aide du protocole Syslog.
Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | Raz-Lee iSecurity |
| Protocol Configuration | Syslog |
| Identificateur de source de journal | Adresse IP ou nom d'hôte de la source de journal qui envoie des événements à partir de l'unité Raz-Lee iSecurity. |
| Activé | Par défaut, cette case est cochée. |
| Crédibilité | Crédibilité de la source de journal. La plage de valeurs possibles est comprise entre 0 et 10. La crédibilité indique l'intégrité d'un événement ou d'une infraction telle que définie par le classement de crédibilité des périphériques source. La crédibilité augmente si plusieurs sources rapportent le même événement. La valeur par défaut est 5. |
| Evénements en coalescence | Par défaut, les sources de journal reconnues automatiquement héritent de la valeur de la liste Evénements de coalescence à partir des paramètres système dans QRadar. Lorsque vous créez une source de journal ou éditez une configuration existante, vous pouvez remplacer la valeur par défaut en configurant cette option pour chaque source de journal. |
| Codage du contenu entrant | Sélectionnez Codeur de contenu entrant pour analyser et stocker les journaux. |
| Stocker le contenu de l'événement | Par défaut, les sources de journal reconnues automatiquement héritent de la valeur de la liste Stocker le contenu de l'événement des paramètres système dans QRadar. Lorsque vous créez une source de journal ou éditez une configuration existante, vous pouvez remplacer la valeur par défaut en configurant cette option pour chaque source de journal. |