Paramètres de la source de journal IBM SmartCloud Orchestrator
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM SmartCloud Orchestrator à QRadar Console à l'aide du protocole API REST IBM SmartCloud Orchestrator.
Lorsque vous utilisez le protocole API REST IBM SmartCloud Orchestrator, il existe des paramètres spécifiques que vous devez utiliser.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte des événements IBM SmartCloud Orchestrator :
| Paramètre | Valeur |
|---|---|
| Log Source type | IBM SmartCloud Orchestrator |
| Protocol Configuration | API REST IBM SmartCloud Orchestrator |
| IP or Hostname | Adresse IP ou nom de serveur de SmartCloud Orchestrator. |
| Username | Nom de l'utilisateur de la console SmartCloud Orchestrator. |
| Password | Mot de passe de l'utilisateur de la console SmartCloud Orchestrator. |
| Confirm Password | Cette option confirme que le mot de passe a été entré correctement. |
| EPS Throttle | Nombre maximal d'événements par seconde que QRadar ingère. Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS. La valeur par défaut est 5000. |
| Recurrence | A quelle fréquence cette source de journal tente d'obtenir des données. Peut être en minutes, heures, jours (5 minutes par défaut). |