Syslog-Protokollquellenparameter für generischen Berechtigungsserver

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine nicht anbieterspezifische generische Autorisierungsserverprotokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse vom generischen Berechtigungsserver zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für das generische Authorization Server-DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type Konfigurierbare Authentifizierung
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse Ihrer generischen Berechtigungsappliance ein.