Aumentando o comprimento máximo de carga útil de TCP Syslog para Radware AppWall

Aumente o comprimento máximo da carga útil do TCP Syslog para seu dispositivo RadWare AppWall no IBM QRadar para cargas úteis que são mais longas que o comprimento máximo padrão da carga útil do TCP Syslog.

Antes de iniciar

Importante: seu dispositivo RadWare AppWall pode ter cargas úteis de eventos maiores que o comprimento máximo padrão da carga útil do TCP Syslog de 4096 bytes. Esse excedente pode resultar na carga útil do evento sendo dividida em diversos eventos pelo QRadar. Para evitar esse comportamento, aumente o comprimento máximo de carga útil de TCP Syslog. Para otimizar o desempenho, inicie configurando o valor para 8.192 bytes. O comprimento máximo para eventos do RadWare AppWall é de 14.019 bytes.

O tamanho máximo da carga útil do syslog QRadar é 32.000 bytes. Para obter mais informações sobre como aumentar o QRadar tamanho máximo da carga útil, consulte QRadar: comprimento máximo da carga útil do syslog TCP e UDP para QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).

Procedimento

  1. Efetue login no QRadar Console como um administrador.
  2. Na guia Administrador , clique em Configurações do sistema > Avançado.
  3. No campo Max TCP Syslog Payload Length , digite 8192e, em seguida, clique em Salvar.
  4. A partir da guia Admin , clique em Deploy Changes.