Syslog-Protokollquellenparameter für HBGary Active Defense
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HBGary Active Defense-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Syslog-Protokoll verwenden.
Wenn Sie das syslog-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um syslog-Ereignisse von HBGary Active Defense zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source Name | Geben Sie einen Namen für Ihre Protokollquelle ein. |
| Log Source Description | Geben Sie eine Beschreibung für die Protokollquelle ein. |
| Log Source Type | HBGary Active Defense |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für Ihr HBGary Active Defense-Gerät ein. Die IP-Adresse oder der Hostname identifiziert Ihr HBGary Active Defense-Gerät als eindeutige Ereignisquelle in QRadar. |