Parâmetros de origem de log SNMPv2 para Cisco CSA

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Cisco ASA no QRadar Console usando o protocolo SNMPv2.

Ao usar o protocolo SNMPv2, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos SNMPv2 do dispositivo de Cisco CSA:
Tabela 1. Parâmetros de origem de log SNMPv2 para o DSM Cisco CSA
Parâmetro Valor
Log Source Name Digite um nome para a sua origem de log.
Log Source type Cisco CSA
Protocol Configuration SNMPv2
Log Source Identifier Digite o endereço IP ou o nome do host para a origem de log.

O identificador ajuda a determinar quais eventos vieram do seu dispositivo Cisco CSA.

Community Digite o nome da comunidade SNMP necessário para acessar o sistema que contém eventos SNMP. O padrão é Público.
Include OIDs in Event Payload

Limpe a caixa de opções Incluir OIDs na carga útil do evento, se selecionado.

Esta opção permite que a carga útil do evento SNMP seja construída utilizando os pares nome-valor em vez do formato de carga útil de eventos padrão. A inclusão de OIDs na carga útil do evento é necessária para processamento de eventos SNMPv2 ou SNMPv3 de determinados DSMs.

Para obter mais informações sobre o protocolo SNMPv2, consulte Opções de configuração de protocolo SNMPv2.