Parâmetros de origem de log SNMPv1 para o Cisco CSA
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Cisco ASA no QRadar Console usando o protocoloSNMPv1.
Ao usar o protocolo SNMPv1, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos SNMPv1 do Cisco CSA:
| Parâmetro | Valor |
|---|---|
| Log Source Name | Digite um nome para a sua origem de log. |
| Log Source type | Cisco CSA |
| Protocol Configuration | SNMPv1 |
| Log Source Identifier | Digite o endereço IP ou o nome do host para
a origem de log. O identificador ajuda a determinar quais eventos vieram do seu dispositivo Cisco CSA. |
| Community | Digite o nome da comunidade SNMP necessário para acessar o sistema que contém eventos SNMP. O padrão é Público. |
| Include OIDs in Event Payload | Limpe a caixa de opções Incluir OIDs na carga útil do evento, se selecionado. Esta opção permite que a carga útil do evento SNMP seja construída utilizando os pares nome-valor em vez do formato de carga útil de eventos padrão. A inclusão de OIDs na carga útil do evento é necessária para processamento de eventos SNMPv2 ou SNMPv3 de determinados DSMs. |