Tempo limite do evento do sistema

O parâmetro Syslog Event Timeout é a quantidade de tempo, em minutos, antes que o status de um dispositivo syslog seja registrado como um erro se nenhum evento for recebido dentro do período de tempo limite. O status é exibido na janela Origens de logs.

Agora você pode configurar o valor do parâmetro System Event Timeout por fonte de registro ou continuar a usar o tempo limite padrão definido nas configurações do sistema. Para obter mais informações, consulte Definição das configurações do sistema.

Configuração de opções para fontes de registro individuais

Padrão
Use o valor de configuração das configurações do sistema. O valor padrão é 720.
Sem tempo limite
A origem do log nunca entra em um estado de erro.
Tempo limite personalizado
Configure um tempo limite, em minutos, após o qual essa fonte de registro específica entra em um estado de erro.

A partir do QRadar® Log Source Management v7.0.12, o parâmetro System Event Timeout está disponível ao criar e editar fontes de registro no QRadar Log Source Management.