Parâmetros de origem de log da API do VMWare AppDefense para o VMware AppDefense

Se QRadar não detectar automaticamente a origem de log, inclua uma origem de log do VMware AppDefense no QRadar Console usando o protocolo VMWare AppDefense API.

Ao usar o protocolo da API do VMWare AppDefense, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos da API do VMWare AppDefense do VMware AppDefense:
Tabela 1. Parâmetros de origem de log da API do VMWare AppDefense para o DSM do VMware AppDefense
Parâmetro Valor
Log Source type VMware AppDefense
Protocol Configuration API do VMWare AppDefense
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos VMware AppDefense.

Endpoint URL A URL de terminal para acessar o VMware AppDefense. Exemplo de revisão:

https://server_name.vmwaredrx.com/partnerapi/v1/orgs/<organization ID>

Authentication Token Um único token de autenticação que é gerado pelo console do AppDefense e deve ser usado para todas as transações da API.
Use Proxy

Se o QRadar acessar a API AppDefense do VMWare usando um proxy, ative o Usar Proxy

Se o proxy requerer autenticação, configure os campos Nome do host, Porta de proxy, Nome do usuário de proxy e Proxy.

Se o proxy não requerer autenticação, configure os campos Nome do host e Porta de proxy.

Automatically Acquire Server Certificates Se você escolher Sim na lista suspensa, o QRadar fará download automaticamente do certificado e começará a confiar no servidor de destino. Se Não for selecionado QRadar não tenta recuperar nenhum certificado do servidor.
Recurrence Iniciando no Horário de início, digite a frequência para a frequência com que você deseja que o diretório remoto seja varrido. Digite este valor em horas (H), minutos (M) ou dias (D). Por exemplo, 2H se você desejar que o diretório seja varrido a cada 2 horas. O padrão é 5M.
Throttle O número máximo de eventos por segundo.

O padrão é 5000.