Paramètres source du journal Syslog pour Arbor Networks Peakflow SP
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Arbor Networks Peakflow SP sur le QRadar Console à l'aide du protocole syslog.
Lorsque vous utilisez le protocole syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements syslog à partir d'Arbor Networks Peakflow SP :
| Paramètre | Valeur |
|---|---|
| Log Source name | Nom de votre source de journal. |
| Log Source description | Entrez une description de votre source de journal. |
| Log Source type | Arbor Networks Peakflow |
| Protocol Configuration | syslog |
| Log Source Identifier | L'adresse IP ou le nom d'hôte est utilisé comme identificateur pour les événements de votre installation Peakflow SP. L'identificateur de source de journal doit être une valeur unique. |
| Credibility | La crédibilité de la source de journal. La crédibilité indique l'intégrité d'un événement ou d'une infraction telle que définie par le classement de crédibilité des périphériques source. La crédibilité augmente si plusieurs sources rapportent le même événement. |
| Target Event Collector | Collecteur d'événements à utiliser comme cible pour la source de journal. |
| Coalescing Events | Active la source du journal pour la coalescence (bundle) des événements. Par défaut, les sources de journal reconnues automatiquement héritent de la valeur de la liste Evénements de coalescence à partir des paramètres système dans QRadar. Lorsque vous créez une source de journal ou éditez une configuration existante, vous pouvez remplacer la valeur par défaut en configurant cette option pour chaque source de journal. |
| Incoming Event Payload | Codeur de contenu entrant pour l'analyse syntaxique et le stockage des journaux. |
| Store Event Payload | Active la source du journal pour le stockage
des informations du contenu de l'événement. Par défaut, les sources de journal reconnues automatiquement héritent de la valeur de la liste Stocker le contenu de l'événement à partir des paramètres système dans QRadar. Lorsque vous créez une source de journal ou éditez une configuration existante, vous pouvez remplacer la valeur par défaut en configurant cette option pour chaque source de journal. |