Parâmetros de origem de log do SNMPv2 para os Cisco Wireless LAN Controlllers

Se QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Cisco Wireless LAN Controller no QRadar Console usando o protocolo SNMPv2 .
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de SNMPv2 dos Cisco Wireless LAN Controllers:
Tabela 1. Parâmetros de origem de log do SNMPv2 para o DSM do Cisco Wireless LAN Controller
Parâmetro Valor
Log Source type Cisco Wireless LAN Controllers
Protocol Configuration SNMPv2
Log Source Identifier Digite o endereço IP ou o nome do host para a origem de log.

O identificador ajuda você a determinar quais eventos vieram do seu Cisco Wireless LAN Controller.

Community Digite o nome da comunidade SNMP que é necessário para acessar o sistema que contém os eventos SNMP. O padrão é Público.
Include OIDs in Event Payload Marque a caixa de seleção Incluir OIDs na carga útil do evento.

Essa opção permite que a carga útil do evento SNMP seja construída usando os pares nome-valor em vez do formato de carga útil do evento padrão. Os OIDs na carga útil do evento são necessários para processar eventos SNMPv2 ou SNMPv3 de determinados DSMs.

Enabled Marque a caixa de seleção Ativado para ativar a origem de log. Por padrão, essa caixa de seleção é marcada.
Credibility Na lista, selecione a credibilidade da origem de log. O intervalo é de 0 – 10.

A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5.

Target Event Collector Na lista, selecione o Coletor de eventos de destino a ser usado como o destino da origem de log.
Coalescing Events Marque essa caixa de seleção para permitir que a origem do log una (empacote) eventos.

As origens de log descobertas automaticamente usam o valor padrão que é configurado na lista suspensa Eventos de união na janela QRadar Configurações na guia Administrador ..

Entretanto, quando você cria uma nova origem de log ou atualiza a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log.
Store Event Payload Selecione esta caixa de opções para ativar ou desativar o armazenamento da carga útil do evento por parte do QRadar.

As origens de log descobertas automaticamente usam o valor padrão da lista suspensa Armazenar carga útil do evento na janela QRadar Configurações na guia Administrador .

Entretanto, quando você cria uma nova origem de log ou atualiza a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log.

Para obter uma lista completa de parâmetros de protocolo SNMPv2 e seus valores, consulte Opções de configuração do protocolo SNMPv2.