Parâmetros de origem de log do IBM SmartCloud Orchestrator
Se QRadar não detectar automaticamente a origem do log, inclua uma origem de log IBM SmartCloud Orchestrator no QRadar Console por meio do protocolo da API REST do IBM SmartCloud Orchestrator .
Ao usar o protocolo de API de REST do IBM SmartCloud Orchestrator, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do IBM SmartCloud Orchestrator:
| Parâmetro | Valor |
|---|---|
| Log Source type | IBM SmartCloud Orchestrator |
| Protocol Configuration | API de REST do IBM SmartCloud Orchestrator |
| IP or Hostname | O endereço IP ou o nome do servidor do SmartCloud Orchestrator. |
| Username | O nome do usuário do usuário do console do SmartCloud Orchestrator. |
| Password | A senha do usuário do console do SmartCloud Orchestrator. |
| Confirm Password | Essa opção confirma que a senha foi inserida corretamente. |
| EPS Throttle | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Recurrence | Com que frequência essa origem de log tenta obter dados. Pode ser em Minutos, Horas, Dias (padrão 5 minutos). |