Paramètres de source de journal SNMPv2 pour Cisco CSA

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Cisco CSA à QRadar Console à l'aide du protocole SNMPv2.

Lorsque vous utilisez le protocole SNMPv2, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements SNMPv2 à partir des unités Cisco CSA :
Tableau 1. Paramètres de source de journal SNMPv2 pour le DSM Cisco CSA
Paramètre Valeur
Log Source Name Entrez un nom pour votre source de journal.
Log Source type Cisco CSA
Protocol Configuration SNMPv2
Log Source Identifier Entrez l'adresse IP ou le nom d'hôte de la source de journal.

L'identificateur vous aide à déterminer les événements provenant de votre unité Cisco CSA.

Community Entrez le nom de communauté SNMP requis pour accéder au système contenant les événements SNMP. La valeur par défaut est Public.
Include OIDs in Event Payload

Décochez la case Inclure les OID dans le contenu d'événement, le cas échéant.

Cette option permet de construire le contenu d'événement SNMP à l'aide de paires nom-valeur au lieu du format de contenu d'événement standard. L'inclusion des OID dans le contenu d'événement est requise pour le traitement des événements SNMPv2 ou SNMPv3 à partir de certains DSM.

Pour plus d'informations sur le protocole SNMPv2 , voir Options de configuration du protocoleSNMPv2.