Parâmetros de origem de log do syslog para o Cilasoft QJRN/400

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Cilasoft QJRN/400 no QRadar Console com o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Cilasoft QJRN/400:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Cilasoft QJRN/400
Parâmetro Valor
Log Source type Cilasoft QJRN/400
Protocol Configuration Syslog

Se o Cilasoft QJRN/400 estiver configurado para gravar eventos no sistema de arquivos integrado com a opção *IFS, o administrador deverá selecionar Arquivo de log e, em seguida, configurar o protocolo de arquivo de log.

Log Source Identifier Digite o endereço IP da instalação do seu Cilasoft QJRN/400.
Enabled Marque a caixa de seleção Ativado para ativar a origem de log.

Por padrão, essa caixa de seleção é marcada.

Credibility Selecione a Credibilidade da origem de log. O intervalo é de 0 – 10.

A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5.

Target Event Collector Selecione o Coletor de eventos de destino a ser usado como destino para a origem de log.
Coalescing Events Marque essa caixa de seleção para permitir que a origem do log una (empacote) eventos.

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de união das configurações do sistema em IBM QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.

Incoming Event Payload Na lista, selecione o codificador Carga útil do evento recebida para analisar e armazenar os logs.
Store Event Payload Marque a caixa de seleção Armazenar carga útil do evento para permitir que a origem do log armazene informações de carga útil do evento.

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Carga útil de eventos de armazenamento nas Configurações do Sistema do IBM QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.