Paramètres de source de journal SNMPv2 pour Cisco CSA
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Cisco CSA à QRadar Console à l'aide du protocole SNMPv2.
Lorsque vous utilisez le protocole SNMPv2, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source Name | Entrez un nom pour votre source de journal. |
| Log Source type | Cisco CSA |
| Protocol Configuration | SNMPv2 |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal. L'identificateur vous aide à déterminer les événements provenant de votre unité Cisco CSA. |
| Community | Entrez le nom de communauté SNMP requis pour accéder au système contenant les événements SNMP. La valeur par défaut est Public. |
| Include OIDs in Event Payload | Décochez la case Inclure les OID dans le contenu d'événement, le cas échéant. Cette option permet de construire le contenu d'événement SNMP à l'aide de paires nom-valeur au lieu du format de contenu d'événement standard. L'inclusion des OID dans le contenu d'événement est requise pour le traitement des événements SNMPv2 ou SNMPv3 à partir de certains DSM. |
Pour plus d'informations sur le protocole SNMPv2 , voir Options de configuration du protocoleSNMPv2.