Paramètres de source de journal SNMPv1 pour Cisco CSA

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Cisco CSA sur le QRadar Console à l'aide du protocole SNMPv1.

Lorsque vous utilisez le protocole SNMPv1, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements SNMPv1 à partir des unités Cisco CSA :
Tableau 1. Paramètres de la source de journal SNMPv1 pour le DSM Cisco CSA
Paramètre Valeur
Log Source Name Entrez un nom pour votre source de journal.
Log Source type Cisco CSA
Protocol Configuration SNMPv1
Log Source Identifier Entrez l'adresse IP ou le nom d'hôte de la source de journal.

L'identificateur vous aide à déterminer les événements provenant de votre unité Cisco CSA.

Community Entrez le nom de communauté SNMP requis pour accéder au système contenant les événements SNMP. La valeur par défaut est Public.
Include OIDs in Event Payload

Décochez la case Inclure les OID dans le contenu d'événement, le cas échéant.

Cette option permet de construire le contenu d'événement SNMP à l'aide de paires nom-valeur au lieu du format de contenu d'événement standard. L'inclusion des OID dans le contenu d'événement est requise pour le traitement des événements SNMPv2 ou SNMPv3 à partir de certains DSM.