Parâmetros de origem de log do syslog para o Cilasoft QJRN/400
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Cilasoft QJRN/400 no QRadar Console com o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | Cilasoft QJRN/400 |
| Protocol Configuration | Syslog Se o Cilasoft QJRN/400 estiver configurado para gravar eventos no sistema de arquivos integrado com a opção *IFS, o administrador deverá selecionar Arquivo de log e, em seguida, configurar o protocolo de arquivo de log. |
| Log Source Identifier | Digite o endereço IP da instalação do seu Cilasoft QJRN/400. |
| Enabled | Marque a caixa de seleção Ativado para
ativar a origem de log. Por padrão, essa caixa de seleção é marcada. |
| Credibility | Selecione a Credibilidade da origem de
log. O intervalo é de 0 – 10. A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5. |
| Target Event Collector | Selecione o Coletor de eventos de destino a ser usado como destino para a origem de log. |
| Coalescing Events | Marque essa caixa de seleção para permitir que a origem do log una (empacote) eventos. Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de união das configurações do sistema em IBM QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log. |
| Incoming Event Payload | Na lista, selecione o codificador Carga útil do evento recebida para analisar e armazenar os logs. |
| Store Event Payload | Marque a caixa de seleção Armazenar carga útil do
evento para permitir que a origem do log armazene informações de carga útil
do evento. Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Carga útil de eventos de armazenamento nas Configurações do Sistema do IBM QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log. |