Paramètres de la source de journal SNMPv2 pour les contrôleurs LAN Cisco Wireless
| Paramètre | Valeur |
|---|---|
| Log Source type | Cisco Wireless LAN Controllers |
| Protocol Configuration | SNMPv2 |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal. L'identificateur vous aide à déterminer les événements provenant de votre contrôleur de réseau local Cisco Wireless. |
| Community | Entrez le nom de communauté SNMP requis pour accéder au système contenant les événements SNMP. La valeur par défaut est Public. |
| Include OIDs in Event Payload | Cochez la case Inclure les OID dans le contenu d'événement. Cette option permet de construire le contenu d'événement SNMP à l'aide de paires nom-valeur au lieu du format de contenu d'événement standard. Les OID du contenu d'événement sont nécessaires pour traiter les événements SNMPv2 ou SNMPv3 à partir de certains DSM. |
| Enabled | Cochez la case Activé pour activer la source de journal. Par défaut, cette case est cochée. |
| Credibility | Dans la liste, sélectionnez la crédibilité de la source de journal. La plage de valeurs possibles est comprise entre 0 et 10. La crédibilité indique l'intégrité d'un événement ou d'une infraction telle que définie par le classement de crédibilité des périphériques source. La crédibilité augmente si plusieurs sources rapportent le même événement. La valeur par défaut est 5. |
| Target Event Collector | Dans la liste, sélectionnez le Collecteur d'événements cible à utiliser comme cible pour la source de journal. |
| Coalescing Events | Cochez cette case pour permettre à la source de journal de fusionner (regrouper) les évènements. Les sources de journal reconnues automatiquement utilisent la valeur par défaut configurée dans la liste déroulante Evénements de coalescence de la fenêtre QRadar Paramètres de l'onglet Admin. Toutefois, lorsque vous créez une source de journal ou mettez à jour la configuration d'une source de journal détectée automatiquement, vous pouvez remplacer la valeur par défaut en définissant cette case à cocher pour chaque source de journal. |
| Store Event Payload | Cochez cette case pour activer ou désactiver QRadar à partir du stockage du contenu d'événement. Les sources de journal reconnues automatiquement utilisent la valeur par défaut de la liste déroulante Stocker le contenu de l'événement dans la fenêtre QRadar Paramètres de l'onglet Admin. Toutefois, lorsque vous créez une source de journal ou mettez à jour la configuration d'une source de journal détectée automatiquement, vous pouvez remplacer la valeur par défaut en définissant cette case à cocher pour chaque source de journal. |
Pour obtenir la liste complète des paramètres de protocole SNMPv2 et de leurs valeurs, voir Options de configuration du protocoleSNMPv2.