Parametry źródła dziennika SDEE dla Cisco IDS/IPS
| Parametr | Wartość |
|---|---|
| Log Source type | Cisco Intrusion Prevention System (IPS) |
| Protocol Configuration | SDEE |
| Log Source Identifier | Wpisz adres IP, nazwę hosta lub nazwę, aby zidentyfikować źródło zdarzeń SDEE. Identyfikator pomaga określić, które zdarzenia pochodziły z urządzenia IDS/IPS Cisco. |
| URL | Wpisz adres URL, aby uzyskać dostęp do źródła dziennika. W adresie URL należy użyć http lub https . Oto kilka przykładów:
|
| Username | Wpisz nazwę użytkownika. Ta nazwa użytkownika musi być zgodna z nazwą użytkownika SDEE adresu URL, która jest używana do uzyskania dostępu do adresu URL SDEE. Nazwa użytkownika może mieć długość do 255 znaków. |
| Password | Wpisz hasło użytkownika. To hasło musi być zgodne z hasłem URL SDEE, które jest używane w celu uzyskania dostępu do adresu URL SDEE. Hasło może mieć długość do 255 znaków. |
| Events / Query | Wpisz maksymalną liczbę zdarzeń do pobrania na zapytanie. Poprawny zakres to 0-501, a wartością domyślną jest 100. |
| Force Subscription | Zaznacz to pole wyboru, jeśli chcesz wymusić nową subskrypcję SDEE. Pole wyboru zmusza serwer do usunięcia najmniej aktywnego połączenia i zaakceptowania nowego połączenia subskrypcji SDEE dla tego źródła dziennika. Domyślnie pole wyboru jest zaznaczone. Usunięcie zaznaczenia pola wyboru będzie kontynuowane z dowolną istniejącą subskrypcją SDEE. |
| Severity Filter Low | Zaznacz to pole wyboru, jeśli poziom istotności ma być skonfigurowany jako niski. Źródła dzienników obsługujące funkcję SDEE zwracają tylko te zdarzenia, które są zgodne z tym poziomem istotności. Domyślnie pole wyboru jest zaznaczone. |
| Severity Filter Medium | Zaznacz to pole wyboru, jeśli poziom istotności ma być skonfigurowany jako średni. Źródła dzienników obsługujące funkcję SDEE zwracają tylko te zdarzenia, które są zgodne z tym poziomem istotności. Domyślnie pole wyboru jest zaznaczone. |
| Severity Filter High | Zaznacz to pole wyboru, jeśli poziom istotności ma być skonfigurowany jako wysoki. Źródła dzienników obsługujące funkcję SDEE zwracają tylko te zdarzenia, które są zgodne z tym poziomem istotności. Domyślnie pole wyboru jest zaznaczone. |
Pełna lista parametrów protokołu SDEE i ich wartości znajduje się w sekcji Opcje konfiguracji protokołu SDEE.