Paramètres de source du journal Syslog pour Raz-Lee iSecurity

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Raz-Lee iSecurity à QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog depuis Raz-Lee iSecurity :
Tableau 1. Paramètres de source du journal Syslog pour le DSM Raz-Lee iSecurity
Paramètre Valeur
Log Source type Raz-Lee iSecurity
Protocol Configuration Syslog
Identificateur de source de journal

Adresse IP ou nom d'hôte de la source de journal qui envoie des événements à partir de l'unité Raz-Lee iSecurity.

Activé

Par défaut, cette case est cochée.

Crédibilité

Crédibilité de la source de journal. La plage de valeurs possibles est comprise entre 0 et 10.

La crédibilité indique l'intégrité d'un événement ou d'une infraction telle que définie par le classement de crédibilité des périphériques source. La crédibilité augmente si plusieurs sources rapportent le même événement. La valeur par défaut est 5.

Evénements en coalescence

Par défaut, les sources de journal reconnues automatiquement héritent de la valeur de la liste Evénements de coalescence à partir des paramètres système dans QRadar. Lorsque vous créez une source de journal ou éditez une configuration existante, vous pouvez remplacer la valeur par défaut en configurant cette option pour chaque source de journal.

Codage du contenu entrant

Sélectionnez Codeur de contenu entrant pour analyser et stocker les journaux.

Stocker le contenu de l'événement

Par défaut, les sources de journal reconnues automatiquement héritent de la valeur de la liste Stocker le contenu de l'événement des paramètres système dans QRadar. Lorsque vous créez une source de journal ou éditez une configuration existante, vous pouvez remplacer la valeur par défaut en configurant cette option pour chaque source de journal.