Parâmetros de origem de log da API do VMWare AppDefense para o VMware AppDefense
Se QRadar não detectar automaticamente a origem de log, inclua uma origem de log do VMware AppDefense no QRadar Console usando o protocolo VMWare AppDefense API.
Ao usar o protocolo da API do VMWare AppDefense, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | VMware AppDefense |
| Protocol Configuration | API do VMWare AppDefense |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos VMware AppDefense. |
| Endpoint URL | A URL de terminal para acessar o VMware AppDefense. Exemplo de revisão: https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID> |
| Authentication Token | Um único token de autenticação que é gerado pelo console do AppDefense e deve ser usado para todas as transações da API. |
| Use Proxy | Se o QRadar acessar a API AppDefense do VMWare usando um proxy, ative o Usar Proxy Se o proxy requerer autenticação, configure os campos Nome do host, Porta de proxy, Nome do usuário de proxy e Proxy. Se o proxy não requerer autenticação, configure os campos Nome do host e Porta de proxy. |
| Automatically Acquire Server Certificates | Se você escolher Sim na lista suspensa, o QRadar fará download automaticamente do certificado e começará a confiar no servidor de destino. Se Não for selecionado QRadar não tenta recuperar nenhum certificado do servidor. |
| Recurrence | Iniciando no Horário de início, digite a frequência para a frequência com que você deseja que o diretório remoto seja varrido. Digite este valor em horas (H), minutos (M) ou dias (D). Por exemplo, 2H se você desejar que o diretório seja varrido a cada 2 horas. O padrão é 5M. |
| Throttle | O número máximo de eventos por segundo. O padrão é 5000. |