Syslog-Protokollquellenparameter für generische Firewall

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine generische Firewallprotokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von einer generischen Firewall zu erfassen:
Tabelle 1. Syslog-Protokollquellenparameter für das generische Firewall-DSM
Parameter Wert
Log Source Name Geben Sie einen Namen für Ihre Protokollquelle ein.
Log Source Description Geben Sie eine Beschreibung für die Protokollquelle ein.
Log Source Type Konfigurierbarer Firewallfilter
Protocol Configuration Syslog
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihrer generischen Firewall-Appliance ein.