Parâmetros de origem de log do syslog para o NSS do Zscaler

Se o IBM QRadar não detectar a origem do log automaticamente, inclua uma origem de log Zscaler NSS no QRadar Console usando o protocolo Syslog.

Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do syslog do NSS do Zscaler:
Tabela 1. Parâmetros de origem de log do syslog para o DSM do NSS do Zscaler

Parâmetro

Descrição

Log Source type Zscaler NSS
Protocol Configuration Syslog
Log Source Identifier

Digite o endereço IP como um identificador para eventos de sua instalação do Zscaler NSS.

O identificador de origem de log deve ser um valor exclusivo.

Enabled

Por padrão, essa caixa de seleção é marcada.

Credibility

Selecione a credibilidade da origem de log. O intervalo é de 0 – 10.

A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5.

Target Event Collector

Selecione o Coletor de eventos de destino a ser usado como destino para a origem de log.

Coalescing Events

Selecione esta opção para a origem de log em eventos de união (pacote configurável).

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de união das Configurações do sistema em QRadar. Ao criar uma origem de log ou editar uma configuração de origem de log existente, é possível substituir o valor padrão configurando essa opção para cada origem de log.

Incoming Event Payload

Selecione a opção Codificador de carga útil recebida para analisar e armazenar os logs da lista.

Store Event Payload

Selecione esta opção para ativar a origem de log para armazenar informações de carga útil do evento.

Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Armazenar carga útil do evento das Configurações do sistema em QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log.

Log Source Language

Selecione o idioma dos eventos que são gerados pelo NSS do Zscaler.