Paramètres de source de journal SNMPv2 pour Trend Micro Apex One

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Trend Micro Apex One à QRadar Console à l'aide du protocole SNMPv2.

Lorsque vous utilisez le protocole SNMPv2, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements SNMPv2 à partir de Trend Micro Apex One :
Tableau 1. Paramètres de source de journal SNMPv2 pour le DSM Trend Micro Apex One
Paramètre Valeur
Log Source type Trend Micro Office Scan
Log Source Description Description de la source de journal.
Protocol Configuration SNMPv2
Log Source Identifier L'adresse IP ou le nom d'hôte de la source de journal peut être utilisé comme identificateur pour les événements provenant de votre dispositif Trend Micro Apex One.
Community Nom de communauté SNMP requis pour accéder au système contenant les événements SNMP. La valeur par défaut est Public.
Include OIDs in Event Payload

Si cette option est sélectionnée, décochez la case Inclure les OID dans le contenu d'événement.

Cette option permet de construire le contenu d'événement SNMP à l'aide de paires nom-valeur au lieu du format de contenu d'événement standard. L'inclusion des OID dans le contenu d'événement est requise pour le traitement des événements SNMPv2 ou SNMPv3 à partir de certains DSM.

Pour obtenir la liste complète des paramètres de protocole SNMPv2 et de leurs valeurs, voir Options de configuration du protocoleSNMPv2.