Parâmetros de origem de log do syslog para Broadcom Symantec SiteMinder

Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log Broadcom Symantec SiteMinder no QRadar Console com o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Symantec SiteMinder:
Tabela 1. Parâmetros de origem de log do syslog para o Symantec SiteMinder DSM
Parâmetro Valor
Log Source name Digite um nome para a sua origem de log.
Log Source description Digite uma descrição para a origem de log.
Log Source type CA SiteMinder
Protocol Configuration syslog
Log Source Identifier Digite o endereço IP ou o nome do host para o seu appliance Symantec SiteMinder.
Enabled Selecione essa caixa de seleção para ativar a origem de log. Por padrão, essa caixa de seleção é selecionada.
Credibility

Na lista, digite o valor de credibilidade da origem de log. O intervalo é de 0 – 10.

A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade do dispositivo de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5.

Target Event Collector Na lista, selecione o Coletor de eventos de destino a ser usado como o destino da origem de log.
Coalescing Events

Marque essa caixa de seleção para permitir que a origem do log una (empacote) eventos.

As origens de log descobertas automaticamente usam o valor padrão que está configurado na lista Unindo eventos na janela Configurações do sistema, que é acessível na guia Admin. No entanto, ao criar uma nova origem de log ou atualizar a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log. Para obter mais informações, consulte o IBM® QRadar® Guia de Administração.

Store Event Payload

Selecione esta caixa de opções para ativar ou desativar o armazenamento da carga útil do evento por parte do QRadar.

As origens de log descobertas automaticamente usam o valor padrão da lista Armazenar carga útil do evento na janela Configurações do sistema, que é acessível na guia Admin. Ao criar uma nova origem de log ou atualizar a configuração de uma origem de log descoberta automaticamente, é possível substituir o valor padrão configurando essa caixa de seleção para cada origem de log. Para obter mais informações, consulte o Guia de Administração do IBM QRadar.