Augmentation de la longueur maximale de charge TCP Syslog pour Radware AppWall
Augmentez la longueur maximale de la charge Syslog TCP pour votre dispositif RadWare AppWall dans IBM QRadar pour les charges qui sont supérieures à la longueur maximale par défaut de la charge Syslog TCP.
Avant de commencer
Important: Votre terminal RadWare AppWall peut avoir des charges d'événement supérieures à la longueur maximale de charge Syslog TCP par défaut de 4096 octets. Ce dépassement peut entraîner la division de la charge d'événement en plusieurs événements par QRadar. Pour éviter ce comportement, augmentez la longueur maximale de contenu TCP Syslog. Pour optimiser les performances, commencez par configurer la valeur sur 8192 octets. La longueur maximale des événements RadWare AppWall est de 14 019 octets.
La taille maximale du contenu syslog QRadar est de 32 000 octets. Pour plus d'informations sur l'augmentation de la taille maximale du contenu QRadar , voir QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).
Procédure
- Connectez-vous à QRadar Console en tant qu'administrateur.
- Dans l'onglet Admin , cliquez sur .
- Dans la zone Max TCP Syslog Payload Length , entrez 8192, puis cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications.