Tempo limite do evento do sistema
O parâmetro Syslog Event Timeout é a quantidade de tempo, em minutos, antes que o status de um dispositivo syslog seja registrado como um erro se nenhum evento for recebido dentro do período de tempo limite. O status é exibido na janela Origens de logs.
Agora você pode configurar o valor do parâmetro System Event Timeout por fonte de registro ou continuar a usar o tempo limite padrão definido nas configurações do sistema. Para obter mais informações, consulte Definição das configurações do sistema.
Configuração de opções para fontes de registro individuais
- Padrão
- Use o valor de configuração das configurações do sistema. O valor padrão é 720.
- Sem tempo limite
- A origem do log nunca entra em um estado de erro.
- Tempo limite personalizado
- Configure um tempo limite, em minutos, após o qual essa fonte de registro específica entra em um estado de erro.
A partir do QRadar® Log Source Management v7.0.12, o parâmetro System Event Timeout está disponível ao criar e editar fontes de registro no QRadar Log Source Management.