Paramètres de la source du journal de l'API VMWare AppDefense for VMware AppDefense

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal VMware AppDefense sur QRadar Console à l'aide du protocole de l'API AppDefense VMWare.

Lorsque vous utilisez le protocole de l'API AppDefense VMWare, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements de l'API VMWare AppDefense à partir de VMware AppDefense :
Tableau 1. Paramètres de la source de journal de l'API VMWare AppDefense for VMware AppDefense DSM
Paramètre Valeur
Log Source type VMware AppDefense
Protocol Configuration API VMWare AppDefense
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos unités VMware AppDefense.

Endpoint URL URL de nœud final permettant d'accéder à VMware AppDefense. Exemple de révision :

https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID>

Authentication Token Jeton d'authentification unique généré par la console AppDefense et qui doit être utilisé pour toutes les transactions API.
Use Proxy

Si QRadar accède à l'APIVMWare AppDefense à l'aide d'un proxy, activez Utiliser le proxy.

Si le proxy requiert une authentification, configurez les zones Nom d'hôte, Port du proxy, Nom d'utilisateur du proxy et Proxy.

Si le proxy ne requiert pas d'authentification, configurez les zones Nom d'hôte et Port du proxy.

Automatically Acquire Server Certificates Si vous choisissez Oui dans la liste déroulante, QRadar télécharge automatiquement le certificat et commence à faire confiance au serveur cible. Si Non est sélectionné, QRadar ne tente pas d'extraire des certificats de serveur.
Recurrence A partir de l'heure de début, entrez la fréquence d'analyse du répertoire distant. Entrez cette valeur en heures (H), minutes (M) ou jours (J). Par exemple, entrez 2H si vous souhaitez que le répertoire soit analysé toutes les 2 heures. La valeur par défaut est 5M.
Throttle Nombre maximal d'événements par seconde.

La valeur par défaut est 5000.