Parâmetros de origem de log do syslog para o NSS do Zscaler
Se o IBM QRadar não detectar a origem do log automaticamente, inclua uma origem de log Zscaler NSS no QRadar Console usando o protocolo Syslog.
Ao usar o protocolo Syslog, há parâmetros específicos que devem ser usados.
Parâmetro |
Descrição |
|---|---|
| Log Source type | Zscaler NSS |
| Protocol Configuration | Syslog |
| Log Source Identifier | Digite o endereço IP como um identificador para eventos de sua instalação do Zscaler NSS. O identificador de origem de log deve ser um valor exclusivo. |
| Enabled | Por padrão, essa caixa de seleção é marcada. |
| Credibility | Selecione a credibilidade da origem de log. O intervalo é de 0 – 10. A credibilidade indica a integridade de um evento ou ofensa conforme determinado pela classificação de credibilidade a partir dos dispositivos de origem. Credibilidade aumenta se várias fontes relatam o mesmo evento. O padrão é 5. |
| Target Event Collector | Selecione o Coletor de eventos de destino a ser usado como destino para a origem de log. |
| Coalescing Events | Selecione esta opção para a origem de log em eventos de união (pacote configurável). Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Eventos de união das Configurações do sistema em QRadar. Ao criar uma origem de log ou editar uma configuração de origem de log existente, é possível substituir o valor padrão configurando essa opção para cada origem de log. |
| Incoming Event Payload | Selecione a opção Codificador de carga útil recebida para analisar e armazenar os logs da lista. |
| Store Event Payload | Selecione esta opção para ativar a origem de log para armazenar informações de carga útil do evento. Por padrão, as origens de log descobertas automaticamente herdam o valor da lista Armazenar carga útil do evento das Configurações do sistema em QRadar. Ao criar uma origem de log ou editar uma configuração existente, é possível substituir o valor padrão configurando esta opção para cada origem de log. |
| Log Source Language | Selecione o idioma dos eventos que são gerados pelo NSS do Zscaler. |