Parâmetros de origem de log do syslog para o Arbor Networks Peakflow SP
Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log Arbor Networks Peakflow SP no QRadar Console com o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Arbor Networks Peakflow SP:
| Parâmetro | Valor |
|---|---|
| Log Source name | O nome de sua origem de log. |
| Log Source description | Digite uma descrição para a sua origem de log. |
| Log Source type | Arbor Networks Peakflow |
| Protocol Configuration | syslog |
| Log Source Identifier | O endereço IP ou nome do host é utilizado como um identificador para eventos de instalação do seu Peakflow SP. O identificador de origem de log deve ser um valor exclusivo. |
| Credibility | A credibilidade da origem de log. A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. |
| Target Event Collector | O coletor de eventos a ser usado como o destino para a origem de log. |
| Coalescing Events | Permite que a origem de log una (empacote) eventos. Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de Coalescing nas Configurações do Sistema no QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log. |
| Incoming Event Payload | O codificador de carga útil recebida para analisar e armazenar os logs. |
| Store Event Payload | Permite que a origem de log armazene informações de carga útil do
evento. Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Carga útil de eventos de armazenamento nas Configurações do Sistema do QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log. |