Paramètres de la source de journal IBM SmartCloud Orchestrator

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM SmartCloud Orchestrator à QRadar Console à l'aide du protocole API REST IBM SmartCloud Orchestrator.

Lorsque vous utilisez le protocole API REST IBM SmartCloud Orchestrator, il existe des paramètres spécifiques que vous devez utiliser.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte des événements IBM SmartCloud Orchestrator :
Tableau 1. Paramètres de la source de journal IBM SmartCloud Orchestrator
Paramètre Valeur
Log Source type IBM SmartCloud Orchestrator
Protocol Configuration API REST IBM SmartCloud Orchestrator
IP or Hostname Adresse IP ou nom de serveur de SmartCloud Orchestrator.
Username Nom de l'utilisateur de la console SmartCloud Orchestrator.
Password Mot de passe de l'utilisateur de la console SmartCloud Orchestrator.
Confirm Password Cette option confirme que le mot de passe a été entré correctement.
EPS Throttle

Nombre maximal d'événements par seconde que QRadar ingère.

Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS.

La valeur par défaut est 5000.

Recurrence A quelle fréquence cette source de journal tente d'obtenir des données. Peut être en minutes, heures, jours (5 minutes par défaut).