ProFTPd

IBM QRadar kann Ereignisse von einem ProFTP -Server über syslog erfassen.

Standardmäßig protokolliert ProFTPd Nachrichten, die sich auf die Authentifizierung beziehen, mit der Funktion auth (oder authpriv) im lokalen Systemprotokoll. Alle anderen Protokollierungsfunktionen verwenden die Dämonfunktion. Um ProFTPd -Nachrichten in QRadarzu protokollieren, verwenden Sie die Anweisung SyslogFacility , um die Standardfunktion zu ändern.