Paramètres de source de journal SNMPv2 pour Trend Micro Apex One
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Trend Micro Apex One à QRadar Console à l'aide du protocole SNMPv2.
Lorsque vous utilisez le protocole SNMPv2, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | Trend Micro Office Scan |
| Log Source Description | Description de la source de journal. |
| Protocol Configuration | SNMPv2 |
| Log Source Identifier | L'adresse IP ou le nom d'hôte de la source de journal peut être utilisé comme identificateur pour les événements provenant de votre dispositif Trend Micro Apex One. |
| Community | Nom de communauté SNMP requis pour accéder au système contenant les événements SNMP. La valeur par défaut est Public. |
| Include OIDs in Event Payload | Si cette option est sélectionnée, décochez la case Inclure les OID dans le contenu d'événement. Cette option permet de construire le contenu d'événement SNMP à l'aide de paires nom-valeur au lieu du format de contenu d'événement standard. L'inclusion des OID dans le contenu d'événement est requise pour le traitement des événements SNMPv2 ou SNMPv3 à partir de certains DSM. |
Pour obtenir la liste complète des paramètres de protocole SNMPv2 et de leurs valeurs, voir Options de configuration du protocoleSNMPv2.