Tema anterior: Establecimiento de configuraciones de WinRM Linux

Tema siguiente: Creación de escuchas de syslog

Establecimiento de configuraciones de SDEE

Puede controlar la configuración de acceso de datos para las integraciones mediante el sensor de registro de SDEE. Puede emplear la configuración predeterminada ofrecida por CA para la mayoría de los objetivos de recopilación de eventos, pero puede alterar esta configuración para las integraciones personalizadas.

Para establecer configuraciones de SDEE

  1. Abra el asistente de integración, seleccione el tipo de sensor de registro de SDEE y diríjase al paso Configuraciones predeterminadas.
  2. Defina o edite los valores de configuración siguientes para el origen de eventos de destino:
    Dirección del servidor SDEE

    Especifica la dirección IP o el nombre DNS del servidor desde el que desea extraer eventos.

    Número de puerto del servidor SDEE

    Especifica un número de puerto HTTP para acceder al servidor SDEE si se utiliza un puerto distinto del puerto predeterminado 433.

    ID de inicio de sesión del servidor SDEE

    Especifica un nombre de usuario necesario para iniciar sesión en el servidor SDEE de destino.

    Contraseña del sensor de SDEE

    Especifica la contraseña de usuario definida en la identificación de inicio de sesión del servidor SDEE.

    PollingInterval

    Especifica un intervalo de tiempo en el que desea sondear el servidor SDEE para revisar los eventos.

    Número máximo de eventos

    Especifica el tamaño de lote de los eventos recuperados del servidor SDEE.

    Nota: El intervalo de tamaño de lote recomendado es 100–500.

    Nombre de registro de eventos

    Especifica el nombre de registro del que desea extraer eventos.

    Tiempo de espera de conexión

    Especifica, en minutos, el tiempo después del cual finaliza una conexión inactiva.

  3. Seleccione los tipos de eventos que desee extraer mediante las casillas de verificación de tipos de eventos. Están disponibles las siguientes categorías de eventos:

    Seleccione la casilla de verificación de un evento determinado para extraer el tipo de evento.