Parâmetros de origem de log do syslog para os Cisco Wireless LAN Controlllers

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Cisco Wireless LAN Controller no QRadar Console usando o protocolo syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog dos Cisco Wireless LAN Controlllers:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Cisco Wireless LAN Controller
Parâmetro Valor
Log Source type Cisco Wireless LAN Controllers
Protocol Configuration Syslog
Log Source Identifier Digite o endereço IP ou o nome do host para a origem de log.

O identificador ajuda você a determinar quais eventos vieram do seu Cisco Wireless LAN Controller.

Enabled Marque a caixa de seleção Ativado para ativar a origem de log. Por padrão, essa caixa de seleção é marcada.
Credibility Na lista, selecione a credibilidade da origem de log. O intervalo é de 0 – 10.

A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5.

Target Event Collector Na lista, selecione o Coletor de eventos de destino a ser usado como o destino da origem de log.
Coalescing Events Marque essa caixa de seleção para permitir que a origem do log una (empacote) eventos.

As origens de log descobertas automaticamente usam o valor padrão que é configurado na lista suspensa Unindo eventos na janela QRadar Configurações na guia Administrador.

No entanto, ao criar uma nova origem de log ou atualizar a configuração para uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log. Para obter mais informações sobre configurações, consulte IBM QRadar Administration Guide.

Incoming Event Payload Na lista, selecione o codificador de carga útil de entrada para analisar e armazenar os logs.
Store Event Payload Selecione esta caixa de opções para ativar ou desativar o armazenamento da carga útil do evento por parte do QRadar.

As origens de log descobertas automaticamente usam o valor padrão da lista suspensa Armazenar carga útil do evento na janela QRadar Configurações na guia Administrador .

No entanto, ao criar uma nova origem de log ou atualizar a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log.