Paramètres avancés d' IBM EVTX Forwarder
Vous pouvez utiliser les paramètres avancés suivants pour optimiser les sources IBM® EVTX Forwarder.
| Paramètre | Valeur par défaut | Descriptif |
|---|---|---|
| Limite de l'EPS pris en charge | Oui | Lorsque vous utilisez le réglage automatique, les niveaux de réglage maximum ne dépassent pas l'EPS maximum pris en charge. |
| Remplacement de l'identificateur | nom d'hôte/IP | Vous pouvez remplacer l'identificateur du dispositif de cette source. |
| Modèle de nom de fichier | *.evtx | Seuls les fichiers qui correspondent à ce modèle sont pris en compte ; il s'agit d'un filtre de fichier de système d'exploitation. |
| Type de dispositif d'agent | WindowsLog | Zone AgentDevice de l'en-tête de contenu. |
| Profil de réglage |
|
|
| Réglage manuel | ||
|
Durée (en millisecondes) entre les interrogations. | |
|
Nombre maximal d'événements à collecter à chaque intervalle d'interrogation. | |
|
Nombre d'événements à extraire par appel à la source. | |
| Niveaux d'événement |
|
|
| Mots-clés |
|
|
| Filtre activé | Case à cocher | Activez ou désactivez le filtre. |
|
Pas de description | |
|
Filtre d'événements | |
| Traduction SID | Activé | |
| Recherche Active Directory (AD) | Non activé | Activez ou désactivez la conversion des GUID en texte. |
| Nom de domaine AD DNS | ||
| Nom de contrôleur de domaine AD | ||
| Utiliser le canal d'événements | Non activé | Utilisez le canal de l'événement lorsqu'il est disponible et utilisez Channel comme valeur par défaut. |