Syslog-Protokollquellenparameter für CrowdStrike Falcon
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des Syslog-Protokolls eine CrowdStrike -Falcon-Protokollquelle auf dem QRadar Console hinzu.
Wenn Sie das Syslog-Protokoll verwenden, müssen Sie bestimmte Parameter konfigurieren.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse vom Falcon-Connector CrowdStrike zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | CrowdStrike Falke |
| Protocol Configuration | Syslog |
| Log Source Identifier | Die IP-Adresse oder der Name des Hosts, auf dem der Falcon SIEM-Connector installiert ist |
Weitere Informationen zu den Protokollparametern und ihren Werten finden Sie unter Protokollquelle hinzufügen.