Cisco Wireless LAN Controller에 대한 SNMPv2 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 SNMPv2 프로토콜을 사용하여 QRadar Console 에서 Cisco Wireless LAN Controller 로그 소스를 추가하십시오.
다음 표에서는 Cisco Wireless LAN Controller에서 SNMPv2 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Cisco Wireless LAN 제어기 DSM에 대한 SNMPv2 로그 소스 매개변수
매개변수
Log Source type Cisco Wireless LAN Controller
Protocol Configuration SNMPv2
Log Source Identifier 로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오.

이 ID는 Cisco Wireless LAN Controller에서 발생한 이벤트를 판별하는 데 도움이 됩니다.

Community SNMP 이벤트를 포함하는 시스템에 액세스하는 데 필요한 SNMP 커뮤니티 이름을 입력하십시오. 기본값은 공용입니다.
Include OIDs in Event Payload 이벤트 페이로드에 OID 포함 선택란을 선택하십시오.

이 옵션은 SNMP 이벤트 페이로드가 표준 이벤트 페이로드 형식 대신 이름-값 쌍을 사용하여 구성되도록 허용합니다. 이벤트 페이로드의 OID는 특정 DSM의 SNMPv2 또는 SNMPv3 이벤트를 처리하기 위해 필요합니다.

Enabled 로그 소스를 사용으로 설정하려면 사용 선택란을 선택하십시오. 기본적으로 이 선택란은 선택되어 있습니다.
Credibility 목록에서 로그 소스의 신뢰성을 선택하십시오. 범위는 0 - 10입니다.

신뢰성은 소스 디바이스의 신뢰성 등급으로 판별되는 이벤트 또는 오펜스의 무결성을 나타냅니다. 여러 소스에서 동일한 이벤트를 보고하는 경우 신뢰성이 증가합니다. 기본값은 5입니다.

Target Event Collector 목록에서 로그 소스의 대상으로 사용할 대상 이벤트 콜렉터를 선택하십시오.
Coalescing Events 로그 소스가 이벤트를 통합(번들)할 수 있게 하려면 이 선택란을 선택하십시오.

자동으로 감지된 로그 소스는 관리 탭의 QRadar 설정 창의 통합 이벤트 드롭 다운에서 구성된 기본값을 사용합니다.

그러나, 새 로그 소스를 작성하거나 자동으로 감지된 로그 소스에 대한 구성을 업데이트할 때, 각 로그 소스에 대해 이 선택란을 구성하여 기본값을 겹쳐쓸 수 있습니다.
Store Event Payload QRadar 가 이벤트 페이로드를 저장하거나 저장하지 않도록 하려면 이 선택란을 선택하십시오.

자동으로 감지된 로그 소스는 관리 탭의 QRadar 설정 창에 있는 이벤트 페이로드 저장 드롭 다운에서 기본값을 사용합니다.

그러나, 새 로그 소스를 작성하거나 자동으로 감지된 로그 소스에 대한 구성을 업데이트할 때, 각 로그 소스에 대해 이 선택란을 구성하여 기본값을 겹쳐쓸 수 있습니다.

SNMPv2 프로토콜 매개변수 및 해당 값의 전체 목록은 SNMPv2 프로토콜 구성 옵션을 참조하십시오.