Syslog-Protokollquellenparameter für Forcepoint V-Series Data Security Suite

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des Syslog-Protokolls eine Forcepoint V-Series Data Security Suite-Protokollquelle auf dem QRadar Console hinzu.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Syslog-Ereignisse aus Forcepoint V-Series Data Security Suite zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für Forcepoint V-Series Data Security Suite DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type Forcepoint V Series
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihrem Forcepoint V-Series Data Security Suite DSM ein.