Syslog-Protokollquellenparameter für generische Firewall
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine generische Firewallprotokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Syslog-Ereignisse von einer generischen Firewall zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source Name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source Description | Geben Sie eine Beschreibung für die Protokollquelle ein. |
| Log Source Type | Konfigurierbarer Firewallfilter |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihrer generischen Firewall-Appliance ein. |