Paramètres de la source du journal de l'API VMWare AppDefense for VMware AppDefense
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal VMware AppDefense sur QRadar Console à l'aide du protocole de l'API AppDefense VMWare.
Lorsque vous utilisez le protocole de l'API AppDefense VMWare, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | VMware AppDefense |
| Protocol Configuration | API VMWare AppDefense |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos unités VMware AppDefense. |
| Endpoint URL | URL de nœud final permettant d'accéder à VMware AppDefense. Exemple de révision : https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID> |
| Authentication Token | Jeton d'authentification unique généré par la console AppDefense et qui doit être utilisé pour toutes les transactions API. |
| Use Proxy | Si QRadar accède à l'APIVMWare AppDefense à l'aide d'un proxy, activez Utiliser le proxy. Si le proxy requiert une authentification, configurez les zones Nom d'hôte, Port du proxy, Nom d'utilisateur du proxy et Proxy. Si le proxy ne requiert pas d'authentification, configurez les zones Nom d'hôte et Port du proxy. |
| Automatically Acquire Server Certificates | Si vous choisissez Oui dans la liste déroulante, QRadar télécharge automatiquement le certificat et commence à faire confiance au serveur cible. Si Non est sélectionné, QRadar ne tente pas d'extraire des certificats de serveur. |
| Recurrence | A partir de l'heure de début, entrez la fréquence d'analyse du répertoire distant. Entrez cette valeur en heures (H), minutes (M) ou jours (J). Par exemple, entrez 2H si vous souhaitez que le répertoire soit analysé toutes les 2 heures. La valeur par défaut est 5M. |
| Throttle | Nombre maximal d'événements par seconde. La valeur par défaut est 5000. |