---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# IBM QRadar definições de configuração de integração

# IBM QRadar definições de configuração de integração {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use esta opção para modificar as IBM QRadar propriedades do sistema padrão de integração de ingestão.

Para modificar as propriedades do sistema, faça login como um usuário com a função sn_si.admin e navegue até Integração do IBM QRadarConfigurações de integração do IBM QRadar.  
{#qradar-ibm-intg-settings__table_xpj_dv5_nnb__entry__2}

| Nome da Propriedade | Descrição |
|-|-|
| Imponha um limite no número de incidentes de segurança que podem ser criados em um período de 24 horas. sn_sec_qradar.max_si_per_day | Especifica o número máximo de incidentes de segurança que podem ser criados em 24 horas. * Tipo: inteiro * Valor padrão: 1000 {#qradar-ibm-intg-settings__ul_img_lqg_nsb} |
| Impor um limite ao número de infrações que podem ser agregadas a um único incidente. sn_sec_qradar.max_aggregation_per_si | O limite de agregação de infrações para um incidente de segurança. Por exemplo, se houver 102 infrações, as primeiras 100 serão agregadas ao incidente de segurança_1 e as 2 restantes ao incidente de segurança_2. * Tipo: inteiro * Valor padrão: 100 {#qradar-ibm-intg-settings__ul_eyf_tqg_nsb} |
| Esta propriedade define o período de tempo do AQL para buscar eventos/fluxos recentes para uma infração específica. sn_sec_qradar.on_demand_recent_days_limit | Especifica o número de dias para buscar eventos ou fluxos recentes para uma infração específica. * Tipo: inteiro * Valor padrão: 7 {#qradar-ibm-intg-settings__ul_sqn_wqg_nsb} |
| Esta propriedade limita o número de eventos recentes obtidos para uma infração específica. sn_sec_qradar.on_demand_event_limit | Especifica o número de eventos recuperados para uma infração. Os eventos mais recentes são recuperados primeiro com base no carimbo de data/hora do evento. * Tipo: inteiro * Valor padrão: 100 {#qradar-ibm-intg-settings__ul_cxj_drg_nsb} |
| Esta propriedade limita o número de fluxos recentes obtidos para uma infração específica. sn_sec_qradar.on_demand_flow_limit | Especifica o número de fluxos recuperados para uma infração. Os fluxos mais recentes são recuperados primeiro com base no carimbo de data/hora do fluxo. * Tipo: inteiro * Valor padrão: 100 {#qradar-ibm-intg-settings__ul_dtn_3rg_nsb} |
| Esta propriedade define o valor de tempo limite (segundos) para o AQL que busca fluxos/eventos recentes para uma infração específica. sn_sec_qradar.on_demand_timeout | * Tipo: inteiro * Valor padrão: 300 {#qradar-ibm-intg-settings__ul_s3g_jrg_nsb} |
| Tempo limite de IDs de pesquisa (segundos) para registros na fila para pesquisa de AQLs de uma infração. sn_sec_qradar.sid_ttl | O tempo limite do AQL para uma violação na fila antes de criar um incidente de segurança. Por exemplo, se houver 90 infrações, as primeiras 50 infrações serão processadas para dados de AQL no primeiro lote e as 40 infrações restantes no lote subsequente no mesmo intervalo de pesquisa. * Tipo: inteiro * Valor padrão: 300 {#qradar-ibm-intg-settings__ul_jqv_jrg_nsb} |
| Limite para controlar o número de pesquisas que podem estar em execução em IBM QRadar ao mesmo tempo que é acionado pela integração programada job.sn_sec_qradar.records_threshold_in_que_for_aql | Especifica o número de infrações que você busca em um único lote em um intervalo de pesquisa. * Tipo: inteiro * Valor padrão: 50 {#qradar-ibm-intg-settings__ul_xmd_qrg_nsb} |
| Este é o número de dias para limpeza das tabelas de integração. sn_sec_qradar.queue_item_expire | A seguir estão as tabelas de integração: * sn_sec_qradar_events --- Eventos do IBM QRadar * sn_sec_qradar_flows --- Fluxos do IBM QRadar * sn_sec_qradar_offense_updates --- Atualizações de infração do IBM QRadar * sn_sec_qradar_offense_to_task --- Infração do IBM QRadar para tarefa * Tipo: inteiro * Valor padrão: 30 {#qradar-ibm-intg-settings__ul_gsb_mc1_qnb} |
| Limite de infração por execuções de trabalho agendadas por perfil em recuperação única ou ingestão contínua. sn_sec_qradar.max_offense_limit_per_run | Especifica o número de infrações que você busca na Now Platform em uma única recuperação. * Tipo: inteiro * Valor padrão: 1000 {#qradar-ibm-intg-settings__ul_fkw_gsg_nsb} |
| Defina esta propriedade para ativar o recurso Atualizações de infração. sn_sec_qradar.get_offense_updates | Nota: Habilitar esta configuração pode causar um atraso na criação de um incidente de segurança. * Tipo: verdadeiro\| falso * Valor padrão: falso {#qradar-ibm-intg-settings__ul_khd_jsg_nsb} |
[Tabela 1. Configurações de integração do IBM QRadar]

{#qradar-ibm-intg-settings__table_xpj_dv5_nnb}

Todas as configurações de integração modificadas serão aplicadas durante o próximo intervalo de pesquisa, conforme definido no perfil.

