Syslog-Protokollquellenparameter für Apache HTTP Server

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine Apache HTTP Server -Protokollquelle auf dem QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von Syslog-Ereignissen von Apache HTTP Servererfordern:
Tabelle 1. Syslog-Protokollquellenparameter für Apache HTTP Server DSM
Parameter Wert
Log Source name Geben Sie den Namen Ihrer Protokollquelle ein.
Log Source description Geben Sie eine Beschreibung für Ihre Protokollquelle ein.
Log Source type Apache HTTP Server
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihren Apache -Installationen ein.