Syslog-Protokollquellenparameter für Foundry FastIron
Wenn die Protokollquelle von QRadar nicht automatisch erkannt wird, fügen Sie mithilfe des Syslog-Protokolls eine Foundry-Protokollquelle FastIron zur QRadar Console hinzu.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Foundry zu sammeln FastIron:
| Parameter | Wert |
|---|---|
| Log Source Name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source Description | Geben Sie eine Beschreibung für die Protokollquelle ein. |
| Log Source Type | Foundry Fastiron |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse aus Ihrer Foundry- FastIron -Appliance ein. |