Parâmetros de origem de log do syslog para o Arbor Networks Peakflow SP

Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log Arbor Networks Peakflow SP no QRadar Console com o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de syslog do Arbor Networks Peakflow SP:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do Arbor Networks Peakflow SP
Parâmetro Valor
Log Source name O nome de sua origem de log.
Log Source description Digite uma descrição para a sua origem de log.
Log Source type Arbor Networks Peakflow
Protocol Configuration syslog
Log Source Identifier O endereço IP ou nome do host é utilizado como um identificador para eventos de instalação do seu Peakflow SP. O identificador de origem de log deve ser um valor exclusivo.
Credibility A credibilidade da origem de log. A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento.
Target Event Collector O coletor de eventos a ser usado como o destino para a origem de log.
Coalescing Events Permite que a origem de log una (empacote) eventos. Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de Coalescing nas Configurações do Sistema no QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.
Incoming Event Payload O codificador de carga útil recebida para analisar e armazenar os logs.
Store Event Payload Permite que a origem de log armazene informações de carga útil do evento.

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Carga útil de eventos de armazenamento nas Configurações do Sistema do QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.