Edge Delta Konfigurationsfelder für TCP-Integration
Beschreibung der Felder in Edge Delta TCP-Integrationskonfigurationsformulare für Health Log Analytics.
Für Edge Delta Setup-Verfahren für TCP-Integration, siehe Richten Sie ein ein Edge Delta TCP-Integration für Health Log Analytics.
| Feld | Beschreibung |
|---|---|
| Integrationsname | Eindeutiger Name dieser Integration. Beispiel: Mein Edge Delta TCP-Integration. Dies ist ein Pflichtfeld. Hinweis: Wenn Sie dieses Feld ausfüllen, wird der im Formular angezeigte generische Name automatisch an den von Ihnen eingegebenen Namen angepasst. |
| MID-Server-Name | MID-Server Zu dem Edge Delta Protokolle werden gestreamt. Dies ist ein Pflichtfeld. Hinweis:
|
| Port | Der Port auf MID-Server Wird zum Abhören von Protokollen verwendet. Dies ist ein Pflichtfeld. Wählen Sie einen Port innerhalb des vorgeschlagenen Bereichs aus dem Array aus. Der Port darf nicht von einem anderen Prozess belegt sein. Stellen Sie sicher, dass das Sicherheitsteam Ihrer Organisation den ausgewählten Port öffnet. |
| Serviceinstanz | Die Serviceinstanz, an die die Protokolldaten gebunden werden sollen. Dies ist ein Pflichtfeld. |
| Übertragung | Das Protokoll, das zum Streamen von Protokollnachrichten an verwendet wird ServiceNow Instanz: TCP. Dieses Feld ist schreibgeschützt. |
| Beschreibung | Option zum Hinzufügen einer kurzen Beschreibung der Integration, um sie zu identifizieren. |
| Feld | Beschreibung |
|---|---|
| Hostnamen suchen | Option zum Durchführen der DNS-Suche, um IPs in Hostnamen aufzulösen. Der Standardwert ist „falsch“ |
| Anteil der zu verwerfenden Unterstichproben | Verhältnis der zu löschenden Protokolle. Der Standardwert ist -1: Es werden keine Protokolle verworfen. Beispiel: Wenn eines von fünf Protokollen verworfen werden soll, ändern Sie den Wert in 5. |
| Anteil der zu empfangenden Unterstichproben | Verhältnis der zu empfangenden Protokolle. Der Standardwert ist -1: Es werden keine Protokolle empfangen. Beispiel: Wenn eines von fünf Protokollen empfangen werden soll, ändern Sie den Wert in 5. |
| Maximale Länge in Bytes | Maximale Länge von Protokollnachrichten in Byte Der Standardwert ist 32766. |
| Zeichencodierung | Zeichencodierung für diese Dateneingabe Der Standardwert ist UTF-8. |
| Trennzeichen für Trennlinien | Das Zeilenumbruchzeichen, das die Rohprotokollzeilen trennt. Aufteilungswerte müssen durch ein Komma gefolgt von einem Leerzeichen getrennt werden: „, “. Beispiel: „\r, \n, , splitHere, #“. |
| Anzahl der Boss-Threads | Anzahl der Threads, mit denen Verbindungen verwaltet werden |
| Anzahl der Worker-Threads | Anzahl der Threads, mit denen eingehende Daten verarbeitet werden |
| Lesezeitüberschreitung in Sekunden | Die Zeitüberschreitung in Sekunden seit dem letzten Lesen. Wenn die Zeitüberschreitung abläuft, schließt das System den Kanal. |
| Standardzeitzone | Die Zeitzone der Ereignisse, die das System verwendet, wenn in einem Protokoll die Zeitzone nicht angegeben ist. Standardmäßig verwendet das System GMT, Sie können jedoch eine andere Zeitzone angeben. |
| Verwerfen, wenn Warteschlange voll ist | Option zum Verwerfen von Protokollen, wenn eine Last auf vorhanden ist MID-Server. |