Parâmetros de origem de log do syslog para o Raz-Lee iSecurity

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log de Raz-Lee iSecurity no QRadar Console com o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de Syslog do Raz-Lee iSecurity:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Raz-Lee iSecurity
Parâmetro Valor
Log Source type Raz-Lee iSecurity
Protocol Configuration Syslog
Identificador de Fonte de Log

O endereço IP ou nome do host da origem de log que envia eventos do dispositivo Raz-Lee iSecurity.

Ativado

Por padrão, essa caixa de seleção é marcada.

Credibilidade

A Credibilidade da fonte de log. O intervalo é de 0 – 10.

A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5.

Unindo Eventos

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de Coalescing nas Configurações do Sistema no QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.

Codificação de Carga Útil Recebida

Selecione Codificador de carga útil recebida para analisar e armazenar os logs.

Armazenar Carga Útil do Evento

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Armazenar carga útil do evento das Configurações do sistema em QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.